No me identifica el grabador (SOLUCIONADO)

Cerrado
oscarysusana
Mensajes: 18
Registrado: 07 Nov 2008, 18:40

No me identifica el grabador (SOLUCIONADO)

Mensaje por oscarysusana » 30 Ago 2009, 12:05

Buenas

Desde esta mañana el nero 8 no me identifica el grabador de dvd, es como si hubiera desaparecido. En cambio en mi pc aparece. Te mando el hijack a ver que tal lo ves.



Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 11:56:25, on 30/08/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe

C:\Archivos de programa\Bonjour\mDNSResponder.exe

C:\Archivos de programa\Java\jre6\bin\jqs.exe

C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe

C:\Archivos de programa\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe

C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe

C:\WINDOWS\system32\IoctlSvc.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\Archivos de programa\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxpers.exe

C:\Archivos de programa\Java\jre6\bin\jusched.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\PPStream\ppsap.exe

C:\WINDOWS\system32\igfxsrvc.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Archivos de programa\uTorrent\utorrent.exe

C:\Archivos de programa\Java\jre6\bin\jucheck.exe

C:\Archivos de programa\Audiogalaxy Rhapsody\rhaphlpr.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: {9c18ca66-4c6a-fe7b-ef14-b310ece2b3c0} - {0c3b2ece-013b-41fe-b7ef-a6c466ac81c9} - C:\WINDOWS\system32\mxuywy.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Archivos de programa\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll

O2 - BHO: D - {B4E78303-A521-31AE-B881-8E834D2958E8} - C:\WINDOWS\system32\xwr40834.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Archivos de programa\Windows Live\Toolbar\wltcore.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Archivos de programa\Windows Live\Toolbar\wltcore.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE

O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [MP10_EnsureFileVer] C:\WINDOWS\inf\unregmp2.exe /EnsureFileVersions

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [NBKeyScan] "C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [PPS Accelerator] C:\Archivos de programa\PPStream\ppsap.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab

O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe

O23 - Service: Google Update Service (gupdate1c9b780baaf0920) (gupdate1c9b780baaf0920) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe

O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Archivos de programa\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe

O23 - Service: NMSAccessU - Unknown owner - C:\WINDOWS\system32\NMSAccessU.exe

O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)

O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe



--

End of file - 10678 bytes





Me di de baja de ONO y ahora estoy con Jazztel, pero me he quedado sin antivirus, supongo que se me ha colado algo raro.

Espero tu respuesta

Muchas gracias

Un saludo

Oscar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No me identifica el grabador

Mensaje por msc hotline sat » 30 Ago 2009, 12:23

Pues vemos estos ficheros sospechosos, añadales extension .VIR y tras reiniciar, nos los envia para analizar:



C:\WINDOWS\system32\mxuywy.dll



C:\WINDOWS\system32\xwr40834.dll







[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibirlo/s, lo/s analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms,30-8-2009











NOTA: Aparte, le faltan muchos parches de microsoft y ello le hace muy vulnerable a pesar del antivirus:



[b][i]Platform: Windows XP SP2 (WinNT 5.01.2600)[/i][/b]



lance un windowsupdate e instale los que detecte le faltan (los 1073 del SP3 y posteriores)



ms.

oscarysusana
Mensajes: 18
Registrado: 07 Nov 2008, 18:40

Re: No me identifica el grabador

Mensaje por oscarysusana » 30 Ago 2009, 15:27

Hola

Creo que ya te los he enviado, si no han llegado dimelo y te los envio por e-mail.

Un saludo

Oscar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No me identifica el grabador

Mensaje por msc hotline sat » 30 Ago 2009, 19:22

Mañana los veremos en SATINFO, cuando volvamos al trabajo



Si has seguido las instrucciones, se recibirán, ya que cada día recibimos cientos ...



En cuanto se analicen, informaremos en consecuencia



saludos



ms, 30-8-2009

oscarysusana
Mensajes: 18
Registrado: 07 Nov 2008, 18:40

Re: No me identifica el grabador

Mensaje por oscarysusana » 30 Ago 2009, 22:56

Ok. Ahora estoy seguro de habertelas enviado bien.

Espero tu respuesta

Gracias

Un saludo

Oscar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No me identifica el grabador

Mensaje por msc hotline sat » 31 Ago 2009, 11:00

Sí, recibidas correctamente.



En el preanalisis se detecta ser un VUNDO variante de Joan Search



Implementaremos su control y eliminacion en el ELISTARA de hoy 19.16, que estará disponible para pruebas de evaluacion en este foro, a partir de las 15 h



Tras descargarlo entonces, pruebelo y nos comneta el resultado, gracias:






[quote]
[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]


saludos



ms, 31-8-2009

oscarysusana
Mensajes: 18
Registrado: 07 Nov 2008, 18:40

Re: No me identifica el grabador

Mensaje por oscarysusana » 31 Ago 2009, 15:07

Buenas otra vez

He pasado el elistara y me da el siguiente txt





(31-8-2009 10:44:52 (GMT))

EliStartPage v19.15 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 28 de Agosto del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\UNINSTALL.EXE.Muestra EliStartPage v19.15

a "virus@satinfo.es". Gracias.

C:\WINDOWS\UNINSTALL.EXE --> Eliminado

Sospechosa Clave "HKLM\...\Image File Execution Options\iexplore.exe"

"Debugger"="C:\WINDOWS\SYSTEM32\WKGSZVX.EXE"

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(31-8-2009 10:46:11 (GMT))

EliStartPage v19.15 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 28 de Agosto del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Mis Documentos\Mis Programas Bajados\Tomb Raider Legend\AUTORUN.INF --> Eliminado, AutoRun.AAJ(inf)



Nº Total de Directorios: 11877

Nº Total de Ficheros: 189590

Nº de Ficheros Analizados: 20084

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1

Sistema Infectado por el Spy.ZBot.GWQ

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



(31-8-2009 11:01:51 (GMT))

EliStartPage v19.15 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 28 de Agosto del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Sospechosa Clave "HKLM\...\Image File Execution Options\iexplore.exe"

"Debugger"="C:\WINDOWS\SYSTEM32\WKGSZVX.EXE"

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(31-8-2009 11:02:06 (GMT))

EliStartPage v19.15 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 28 de Agosto del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



(31-8-2009 11:02:28 (GMT))

EliStartPage v19.15 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 28 de Agosto del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Sospechosa Clave "HKLM\...\Image File Execution Options\iexplore.exe"

"Debugger"="C:\WINDOWS\SYSTEM32\WKGSZVX.EXE"

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(31-8-2009 11:02:35 (GMT))

EliStartPage v19.15 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 28 de Agosto del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



(31-8-2009 11:06:17 (GMT))

EliStartPage v19.15 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 28 de Agosto del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\SDRA64.EXE.Muestra EliStartPage v19.15

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\SDRA64.EXE --> Eliminado

Sospechosa Clave "HKLM\...\Image File Execution Options\iexplore.exe"

"Debugger"="C:\WINDOWS\SYSTEM32\WKGSZVX.EXE"

Eliminada Carpeta "%WinSys%\Lowsec"

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(31-8-2009 11:06:35 (GMT))

EliStartPage v19.15 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 28 de Agosto del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Antes de empezar a explorar me dice "eliminado troyano" y me pide que me baje "elinotif.dll" que es necesario para limpiar. Vale, yo me lo bajo, pero ¿en que carpeta lo meto?. ¿Los ficheros que me hiciste renombrar a .vir los dejo tal cual, o los vuelvo a renombrar como .dll? ¿despues de bajarme el elinotif.dll vuelvo a pasar el elistara? Lo cierto es que el nero 8 sigue sin identificarme el grabador de dvd y ahora he observado que un programa de descarga de torrents se me apaga solo...

Bueno a ver si me puedes decir como hacer lo del elistara exactamente y contestarme las preguntas que te pongo.... sobre todo la de donde ubicar el elinotif.dll.

Muchas gracias, solo he tenido una vez un problema de virus y me lo solucionasteis de coña, a ver si podemos con este....

Un saludo

Oscar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No me identifica el grabador

Mensaje por msc hotline sat » 31 Ago 2009, 17:29

Pues parece que aun no has bajado la version de hoy del ELISTARA 19.16



Y baja tambien el ELINOTIF.DLL y lo copias en la misma carpeta que el ELISTARA:



ELINOTIF.DLL

http://www.zonavirus.com/descargas/elinotif.asp




[quote="para DESCARGAR el ELISTARA, msc"] http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]




Luego pruebas el ELISTARA y reinicias, tras ello cuentanos el resultado.



Y envianos los ficheros que te indique el infosat, si es el caso.



saludos



ms, 31-8-2009

oscarysusana
Mensajes: 18
Registrado: 07 Nov 2008, 18:40

Re: No me identifica el grabador

Mensaje por oscarysusana » 31 Ago 2009, 19:08

Buenas

Pues ya lo he hecho aqui esta el info.txt





(31-8-2009 12:55:40 (GMT))

EliStartPage v19.16 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 31 de Agosto del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Sospechosa Clave "HKLM\...\Image File Execution Options\iexplore.exe"

"Debugger"="C:\WINDOWS\SYSTEM32\WKGSZVX.EXE"

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(31-8-2009 12:55:54 (GMT))

EliStartPage v19.16 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 31 de Agosto del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



(31-8-2009 13:01:30 (GMT))

EliStartPage v19.16 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 31 de Agosto del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\SDRA64.EXE.Muestra EliStartPage v19.16

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\SDRA64.EXE --> Eliminado

Sospechosa Clave "HKLM\...\Image File Execution Options\iexplore.exe"

"Debugger"="C:\WINDOWS\SYSTEM32\WKGSZVX.EXE"

Eliminada Carpeta "%WinSys%\Lowsec"

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(31-8-2009 14:02:08 (GMT))

EliStartPage v19.16 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 31 de Agosto del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Sospechosa Clave "HKLM\...\Image File Execution Options\iexplore.exe"

"Debugger"="C:\WINDOWS\SYSTEM32\WKGSZVX.EXE"

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(31-8-2009 14:02:27 (GMT))

EliStartPage v19.16 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 31 de Agosto del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



(31-8-2009 14:13:23 (GMT))

EliStartPage v19.16 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 31 de Agosto del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Sospechosa Clave "HKLM\...\Image File Execution Options\iexplore.exe"

"Debugger"="C:\WINDOWS\SYSTEM32\WKGSZVX.EXE"

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(31-8-2009 17:02:15 (GMT))

EliStartPage v19.16 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 31 de Agosto del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Sospechosa Clave "HKLM\...\Image File Execution Options\iexplore.exe"

"Debugger"="C:\WINDOWS\SYSTEM32\WKGSZVX.EXE"

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(31-8-2009 17:02:28 (GMT))

EliStartPage v19.16 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 31 de Agosto del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"





Pero todo sigue igual. El Nero sigue sin reconocerme la unidad de grabador. En fin, a ver que mas se puede hacer....

Gracias

Un saludo

Oscar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No me identifica el grabador

Mensaje por msc hotline sat » 31 Ago 2009, 19:50

Pues por lo que indica el informe:



[b][i]No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)[/i]
[/b]




(lanza un windowsupdate y actualiza)







Envianos estos ficheros para analizar:



C:\WINDOWS\SYSTEM32\WKGSZVX.EXE



C:\Muestras\SDRA64.EXE.Muestra EliStartPage v19.16







[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibirlo/s, lo/s analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 31-8-2009

oscarysusana
Mensajes: 18
Registrado: 07 Nov 2008, 18:40

Re: No me identifica el grabador

Mensaje por oscarysusana » 06 Sep 2009, 00:20

Buenas

Bueno solo deciros que he pasado un antivirus (Spy Doctor) y se me ha solucionado el problema.

De todas formas muchas gracias por vuestra ayuda y hasta la proxima

Un saludo

Oscar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No me identifica el grabador

Mensaje por msc hotline sat » 06 Sep 2009, 07:20

Pues lástima que no hayas enviado los ficheros que te pedíamos, para añadir su control y eliminación al ELISTARA, lo que has hecho ha sido un flaco favor al foro.





Posiblemente el C:\WINDOWS\SYSTEM32\WKGSZVX.EXE era una variante del TROJASN AGENT.ABUE



Y el C:\Muestras\SDRA64.EXE.Muestra EliStartPage v19.16 era una variante del ZBOT ...



que hubieramos pasado a controlar en la proxima version del ELISTARA...





Pero ya que dices que lo das por solucionado, procedemos a cerrar el Tema



ms, 6-9-2009

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”