Pc Lentísima (CERRADO)

Cerrado
Varonazo
Mensajes: 79
Registrado: 13 Ago 2007, 05:24
Ubicación: Perú

Pc Lentísima (CERRADO)

Mensaje por Varonazo » 10 Ago 2009, 05:52

Estoy en la Pc de un familiar y me ha pedido que la ayude con sus virus.



Este es el infostat:





(9-4-2009 00:40:40)

EliStartPage v18.39 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Abril del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\CKVO.EXE --> Eliminado PWS-OnLineGames.CKVO

C:\WINDOWS\SYSTEM32\CKVO0.DLL --> Eliminado PWS-OnLineGames.CKVO

Por favor, envienos una muestra del fichero

C:\Muestras\KAMSOFT.EXE.Muestra EliStartPage v18.39

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\KAMSOFT.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\GASRETYW0.DLL.Muestra EliStartPage v18.39

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\GASRETYW0.DLL --> Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\Muestras\OLHRWEF.EXE.Muestra EliStartPage v18.39

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\OLHRWEF.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\NMDFGDS0.DLL.Muestra EliStartPage v18.39

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NMDFGDS0.DLL --> Renombrado a .VIR

C:\WINDOWS\SYSTEM32\VAMSOFT.EXE --> Eliminado PWS-OnLineGames.Vamsoft

C:\WINDOWS\SYSTEM32\VBSDFE0.DLL --> Eliminado PWS-OnLineGames.Vamsoft

Entrada Eliminada [HKCU\...\Run] "cdoosoft"="C:\WINDOWS\system32\olhrwef.exe"

Entrada Eliminada [HKCU\...\Run] "kamsoft"="C:\WINDOWS\system32\kamsoft.exe"

Entrada Eliminada [HKCU\...\Run] "vamsoft"="C:\WINDOWS\system32\vamsoft.exe"

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (C)

open=1ogf.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

Detectado AUTORUN.INF en la Unidad (D)

open=1ogf.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

Reinicie para Completar la Limpieza.



(9-4-2009 00:53:02)

EliStartPage v18.39 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Abril del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\1U0O8BNQ.CMD --> Eliminado, PWS-OnLineGames.CKVO

C:\1UTBFD.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

C:\2FIY.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

C:\8.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

C:\A1AGMUR.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

C:\CV22.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

C:\DBRXUBCW.COM --> Eliminado, PWS-OnLineGames.Olhrwef

C:\EM8TQM.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

C:\GI2KY.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\GY.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\GYN.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

C:\I.COM --> Eliminado, PWS-OnLineGames.Olhrwef

C:\J60OSK9.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

C:\JEORELS.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

C:\M0VNONH.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

C:\O.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\OPGDE.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\POOK.COM --> Eliminado, PWS-OnLineGames.Olhrwef

C:\Q0DHFJF.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\QXTY9BE.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

C:\VE.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\W98.COM --> Eliminado, PWS-OnLineGames.Olhrwef

C:\WHI.COM --> Eliminado, PWS-OnLineGames.Kamsoft

C:\X2CSVG.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\XSIA.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

C:\WINDOWS\system32\VBSDFE1.DLL --> Eliminado, PWS-OnLineGames.Vamsoft



Nº Total de Directorios: 2548

Nº Total de Ficheros: 30619

Nº de Ficheros Analizados: 6543

Nº de Ficheros Infectados: 26

Nº de Ficheros Limpiados: 26



(9-4-2009 00:56:22)

EliStartPage v18.39 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Abril del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 2548

Nº Total de Ficheros: 30593

Nº de Ficheros Analizados: 6517

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(9-4-2009 01:03:33)

EliStartPage v18.39 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Abril del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 1949

Nº Total de Ficheros: 21826

Nº de Ficheros Analizados: 3074

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(9-4-2009 01:05:12)

EliStartPage v18.39 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Abril del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 38

Nº Total de Ficheros: 244

Nº de Ficheros Analizados: 22

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(9-4-2009 01:05:18)

EliStartPage v18.39 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Abril del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 38

Nº Total de Ficheros: 244

Nº de Ficheros Analizados: 22

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(9-4-2009 01:05:26)

EliStartPage v18.39 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Abril del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 38

Nº Total de Ficheros: 244

Nº de Ficheros Analizados: 22

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(9-4-2009 17:21:40)

EliStartPage v18.39 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Abril del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\GASRETYW0.DLL.VIR --> Eliminado.

C:\WINDOWS\SYSTEM32\NMDFGDS0.DLL.VIR --> Eliminado.

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (C)

open=1ogf.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

Detectado AUTORUN.INF en la Unidad (D)

open=1ogf.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



(9-4-2009 17:22:26)

EliStartPage v18.39 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Abril del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 2169

Nº Total de Ficheros: 23763

Nº de Ficheros Analizados: 3594

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(24-4-2009 22:40:10)

EliStartPage v18.41 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 15 de Abril del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\OLHRWEF.EXE.Muestra EliStartPage v18.41

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\OLHRWEF.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\NMDFGDS0.DLL.Muestra EliStartPage v18.41

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NMDFGDS0.DLL --> Eliminado

Entrada Eliminada [HKCU\...\Run] "cdoosoft"="C:\WINDOWS\system32\olhrwef.exe"

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (C)

open=npee.com

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

Detectado AUTORUN.INF en la Unidad (D)

open=npee.com

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

Detectado AUTORUN.INF en la Unidad (H)

open=npee.com

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



(24-4-2009 22:41:23)

EliStartPage v18.41 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 15 de Abril del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Muestras\NMDFGDS0.DLL.MUESTRA ELISTARTPAGE V18.39 --> Eliminado, PWS-OnLineGames.Olhrwef

C:\Muestras\OLHRWEF.EXE.MUESTRA ELISTARTPAGE V18.39 --> Eliminado, PWS-OnLineGames.Olhrwef



Nº Total de Directorios: 2763

Nº Total de Ficheros: 25519

Nº de Ficheros Analizados: 6892

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



(10-8-2009 3:28:46 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\AFMAIN0.DLL.Muestra EliStartPage v19.10

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AFMAIN0.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\OLHRWEF.EXE --> Eliminado PWS-OnLineGames.Olhrwef

C:\WINDOWS\SYSTEM32\NMDFGDS0.DLL --> Eliminado PWS-OnLineGames.Olhrwef

C:\WINDOWS\SYSTEM32\NMDFGDS1.DLL --> Eliminado PWS-OnLineGames.Olhrwef

C:\WINDOWS\SYSTEM32\NMDFGDS2.DLL --> Eliminado PWS-OnLineGames.Olhrwef

C:\DOCUME~1\ADMINI~1\CONFIG~1\TEMP\\NMDFGDS0.DLL --> Eliminado PWS-OnLineGames.Olhrwef

Por favor, envienos una muestra del fichero

C:\Muestras\E8MAIN0.DLL.Muestra EliStartPage v19.10

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\E8MAIN0.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\E8MAIN1.DLL --> PWS-OnLineGames.Olhrwef Renombrado a .VIR

Entrada Eliminada [HKCU\...\Run] "cdoosoft"="C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\herss.exe"

Eliminada Class, "{BB4C402F-882A-4526-8C08-51278EA437C1}" -> C:\WINDOWS\system32\e8main1.dll

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (C)

open=wbj.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

Detectado AUTORUN.INF en la Unidad (D)

open=wbj.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

Reinicie para Completar la Limpieza.



(10-8-2009 3:29:13 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\0XUC.COM --> Eliminado, PWS-OnLineGames.Olhrwef

C:\2A.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\2NUK.COM --> Eliminado, PWS-OnLineGames.Olhrwef

C:\3.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

C:\8DTYJJF.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\9DLVTIIL.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\APHQG.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\BOYEDT.COM --> Eliminado, PWS-OnLineGames.Olhrwef

C:\CAHPCG.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

C:\CJ1M.COM --> Eliminado, PWS-OnLineGames.Olhrwef

C:\CV8J.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\EYT.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\FSAHT.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

C:\G1LJSM.COM --> Eliminado, PWS-OnLineGames.Olhrwef

C:\GBM6N.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\GCLWPIVC.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

C:\GPCDT.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

C:\HIFDMGT.COM --> Eliminado, PWS-OnLineGames.Olhrwef

C:\I.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

C:\ICXPA.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

C:\IX8BMWX.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

C:\METDGV.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

C:\P.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\Q1ALX.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\Q9.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

C:\S.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\SM.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\UO10SN.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

C:\VWEWAV8.COM --> Eliminado, PWS-OnLineGames.Olhrwef

C:\W9HW8.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\XDGLUR.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

C:\XDW.COM --> Eliminado, PWS-OnLineGames.Olhrwef

C:\XH319R9B.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

C:\Y6YOL.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\YHH.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

C:\YMXF2.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

C:\WINDOWS\system32\CMDOW.EXE --> Eliminado, Tool-HideWindow

C:\WINDOWS\system32\E8MAIN1.DLL.VIR --> Acceso Denegado, PWS-OnLineGames.Olhrwef (Reiniciar para Completar la Limpieza)



Nº Total de Directorios: 2872

Nº Total de Ficheros: 26198

Nº de Ficheros Analizados: 7050

Nº de Ficheros Infectados: 38

Nº de Ficheros Limpiados: 37



(10-8-2009 3:32:25 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"

D:\0XUC.COM --> Eliminado, PWS-OnLineGames.Olhrwef

D:\1U0O8BNQ.CMD --> Eliminado, PWS-OnLineGames.CKVO

D:\1UTBFD.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

D:\2A.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\2FIY.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

D:\2NUK.COM --> Eliminado, PWS-OnLineGames.Olhrwef

D:\3.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

D:\8.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

D:\8DTYJJF.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\9DLVTIIL.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\A1AGMUR.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

D:\APHQG.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\BOYEDT.COM --> Eliminado, PWS-OnLineGames.Olhrwef

D:\CAHPCG.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

D:\CJ1M.COM --> Eliminado, PWS-OnLineGames.Olhrwef

D:\CV22.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

D:\CV8J.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\DBRXUBCW.COM --> Eliminado, PWS-OnLineGames.Olhrwef

D:\EM8TQM.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

D:\EYT.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\FSAHT.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

D:\G1LJSM.COM --> Eliminado, PWS-OnLineGames.Olhrwef

D:\GBM6N.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\GCLWPIVC.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

D:\GI2KY.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\GPCDT.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

D:\GY.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\GYN.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

D:\HIFDMGT.COM --> Eliminado, PWS-OnLineGames.Olhrwef

D:\I.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

D:\I.COM --> Eliminado, PWS-OnLineGames.Olhrwef

D:\ICXPA.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

D:\IX8BMWX.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

D:\J60OSK9.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

D:\M0VNONH.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

D:\METDGV.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

D:\O.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\OPGDE.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\P.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\POOK.COM --> Eliminado, PWS-OnLineGames.Olhrwef

D:\Q0DHFJF.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\Q1ALX.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\Q9.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

D:\QXTY9BE.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

D:\S.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\SM.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\UO10SN.CMD --> Eliminado, PWS-OnLineGames.Olhrwef

D:\VE.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\VWEWAV8.COM --> Eliminado, PWS-OnLineGames.Olhrwef

D:\W98.COM --> Eliminado, PWS-OnLineGames.Olhrwef

D:\W9HW8.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\WHI.COM --> Eliminado, PWS-OnLineGames.Kamsoft

D:\X2CSVG.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\XDGLUR.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

D:\XDW.COM --> Eliminado, PWS-OnLineGames.Olhrwef

D:\XH319R9B.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

D:\XSIA.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

D:\Y6YOL.EXE --> Eliminado, PWS-OnLineGames.Olhrwef

D:\YHH.BAT --> Eliminado, PWS-OnLineGames.Olhrwef

D:\YMXF2.EXE --> Eliminado, PWS-OnLineGames.Olhrwef



Nº Total de Directorios: 671

Nº Total de Ficheros: 12805

Nº de Ficheros Analizados: 592

Nº de Ficheros Infectados: 60

Nº de Ficheros Limpiados: 60



(10-8-2009 3:33:34) (GMT)

EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminado Servicio, "SCardSvr"

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)



(10-8-2009 3:33:40) (GMT)

EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 2871

Nº Total de Ficheros: 26162

Nº de Ficheros Analizados: 6333

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(10-8-2009 3:36:56) (GMT)

EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 671

Nº Total de Ficheros: 12745

Nº de Ficheros Analizados: 520

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Espero su ayuda.



Saludos.
Adjuntos
Muestras.rar
(412.11 KiB) Descargado 51 veces

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Pc Lentísima

Mensaje por lucl » 10 Ago 2009, 08:44

Hola varonazo pues las muestras que has adjuntado las debes enviar no anexarlas al mensaje :roll: por lo que te pido que lo edites y las envies con el boton de envio muestras arriba. Y ya cuando lo analizen y te diremos algo tan solo ten en cuenta que tenemos a los tecnicos de vacaciones y hay que esperar un poquito . Saludos.

pcweb
Mensajes: 1
Registrado: 18 Ago 2009, 11:34

Auxilio¡¡¡¡¡¡¡¡

Mensaje por pcweb » 18 Ago 2009, 12:00

Una memoria resulto con un autorun.inf, corri las utilidades de satinfo y dice que debo adjuntar una muestra...cuando deseo hacerlo no aparece nada extraño en la memoria usb fuera de los archivos que alli residen y que estan inservibles (ya que la memoria no se deja ni siquiera formatear..eso desde ayer que inserte una memoria con ese problema, confiado en mi antivirus actualizado y en mi antispyware)...Mirando en propiedades de la memoria, aparece como si tuviera archivos de musica y todolo que alli alojo son libros. No se que hacer. Envio los informes de satinfo...Gracias por su ayuda.

(18-8-2009 9:17:38 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (H)

open=cold\hott\raidhost.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



(18-8-2009 9:23:11 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 17

Nº Total de Ficheros: 296

Nº de Ficheros Analizados: 12

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(18-8-2009 9:23:34 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4012

Nº Total de Ficheros: 44471

Nº de Ficheros Analizados: 10564

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(18-8-2009 9:31:11 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Unidad "F:\" no Preparada



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(18-8-2009 9:31:17 (GMT))

EliStartPage v19.10 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "G:\"



Nº Total de Directorios: 182

Nº Total de Ficheros: 2853

Nº de Ficheros Analizados: 1329

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(18-8-2009 9:32:21)

EliBagle v12.78 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2009)

----------------------------------------------

Lista de Acciones (por Acción Directa):



(18-8-2009 9:32:23)

EliBagle v12.78 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4012

Nº Total de Ficheros: 44476

Nº de Ficheros Analizados: 6760

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(18-8-2009 9:32:44)

EliBagle v12.78 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 17

Nº Total de Ficheros: 296

Nº de Ficheros Analizados: 10

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(18-8-2009 9:32:51)

EliBagle v12.78 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "G:\"



Nº Total de Directorios: 182

Nº Total de Ficheros: 2853

Nº de Ficheros Analizados: 146

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(18-8-2009 9:33:08) (GMT)

EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):



(18-8-2009 9:33:10) (GMT)

EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4012

Nº Total de Ficheros: 44479

Nº de Ficheros Analizados: 9413

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(18-8-2009 9:35:33) (GMT)

EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 17

Nº Total de Ficheros: 296

Nº de Ficheros Analizados: 12

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(18-8-2009 9:35:42) (GMT)

EliTriIP v5.97 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Julio del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "G:\"



Nº Total de Directorios: 182

Nº Total de Ficheros: 2853

Nº de Ficheros Analizados: 573

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(18-8-2009 09:37:52)

EliPen v1.9 (c)2009 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado H:\Autorun.inf

OPEN=COLD\HOTT\RAIDHOST.EXE

H:\Autorun.inf -> Renombrado a .OLD

Unidad H:\ Protegida



(18-8-2009 9:44:21) (GMT)

EliPalevo v1.7 (c)2009 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



(18-8-2009 9:44:23) (GMT)

EliPalevo v1.7 (c)2009 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4012

Nº Total de Ficheros: 44489

Nº de Ficheros Analizados: 2516

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(18-8-2009 9:44:46) (GMT)

EliPalevo v1.7 (c)2009 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "G:\"



Nº Total de Directorios: 182

Nº Total de Ficheros: 2853

Nº de Ficheros Analizados: 26

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(18-8-2009 9:44:52) (GMT)

EliPalevo v1.7 (c)2009 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 20

Nº Total de Ficheros: 297

Nº de Ficheros Analizados: 10

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Pc Lentísima

Mensaje por lucl » 18 Ago 2009, 20:02

Envienos esto para analizar



Detectado AUTORUN.INF en la Unidad (H)

open=cold\hott\raidhost.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF





Lo empaquetas con winrar o winzip y le pones de contraseña la palabra VIRUS y nos lo envias picando en el boton de arriba a la derecha que dice envio muestras. Saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Pc Lentísima

Mensaje por msc hotline sat » 06 Sep 2009, 13:36

Pasados mas de 15 días sin noticias al respecto, procedemos a cerrarlo



[img]http://img138.imageshack.us/img138/4893/closed2ur0.gif[/img]






Cerrado

Volver a “Foro Virus - Cuentanos tu problema”