muestras de virus

Responder
alejandrovazuezmx
Mensajes: 94
Registrado: 08 Oct 2008, 15:12

muestras de virus

Mensaje por alejandrovazuezmx » 01 Sep 2009, 22:50

envio muestras de virus

anexo infosat





Tue Jan 20 09:58:53 2009

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ YA esta Protegida



(26-5-2009 14:26:56)

EliStartPage v18.68 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Mayo del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):



Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(26-5-2009 14:27:02)

EliStartPage v18.68 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 25 de Mayo del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 7439

Nº Total de Ficheros: 60359

Nº de Ficheros Analizados: 20034

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(26-5-2009 14:35:29)

EliTriIP v5.83 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Mayo del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):



(26-5-2009 14:35:32)

EliTriIP v5.83 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Mayo del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 63

Nº Total de Ficheros: 5958

Nº de Ficheros Analizados: 283

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(1-9-2009 20:57:34 (GMT))

EliStartPage v19.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 1 de Septiembre del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\HERSS.EXE.Muestra EliStartPage v19.17

a "virus@satinfo.es". Gracias.

C:\DOCUME~1\FRBARR~1\CONFIG~1\TEMP\\HERSS.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\CVASDS0.DLL.Muestra EliStartPage v19.17

a "virus@satinfo.es". Gracias.

C:\DOCUME~1\FRBARR~1\CONFIG~1\TEMP\\CVASDS0.DLL --> Eliminado

Entrada Eliminada [HKCU\...\Run] "cdoosoft"="C:\DOCUME~1\FRBARR~1\CONFIG~1\Temp\herss.exe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (D)

open=i0yva6.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



(1-9-2009 21:00:47 (GMT))

EliStartPage v19.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 1 de Septiembre del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\system volume information\_restore{E18E9757-6ED3-462C-B0CB-BEE6E96E09AD}\RP20\A0036914.EXE --> Eliminado, PWS-OnLineGames.Herss

C:\system volume information\_restore{E18E9757-6ED3-462C-B0CB-BEE6E96E09AD}\RP20\A0036959.EXE --> Eliminado, PWS-OnLineGames.Herss

C:\system volume information\_restore{E18E9757-6ED3-462C-B0CB-BEE6E96E09AD}\RP20\A0036985.EXE --> Eliminado, PWS-OnLineGames.Herss

C:\system volume information\_restore{E18E9757-6ED3-462C-B0CB-BEE6E96E09AD}\RP20\A0037019.EXE --> Eliminado, PWS-OnLineGames.Herss

C:\system volume information\_restore{E18E9757-6ED3-462C-B0CB-BEE6E96E09AD}\RP21\A0037024.EXE --> Eliminado, PWS-OnLineGames.Herss

C:\system volume information\_restore{E18E9757-6ED3-462C-B0CB-BEE6E96E09AD}\RP21\A0038018.EXE --> Eliminado, PWS-OnLineGames.Herss

C:\system volume information\_restore{E18E9757-6ED3-462C-B0CB-BEE6E96E09AD}\RP21\A0038046.EXE --> Eliminado, PWS-OnLineGames.Herss

C:\system volume information\_restore{E18E9757-6ED3-462C-B0CB-BEE6E96E09AD}\RP21\A0038120.EXE --> Eliminado, PWS-OnLineGames.Herss

C:\system volume information\_restore{E18E9757-6ED3-462C-B0CB-BEE6E96E09AD}\RP21\A0039119.EXE --> Eliminado, PWS-OnLineGames.Herss

C:\system volume information\_restore{E18E9757-6ED3-462C-B0CB-BEE6E96E09AD}\RP21\A0039185.EXE --> Eliminado, PWS-OnLineGames.Herss

C:\system volume information\_restore{E18E9757-6ED3-462C-B0CB-BEE6E96E09AD}\RP21\A0040185.EXE --> Eliminado, PWS-OnLineGames.Herss

C:\system volume information\_restore{E18E9757-6ED3-462C-B0CB-BEE6E96E09AD}\RP21\A0040225.EXE --> Eliminado, PWS-OnLineGames.Herss

C:\system volume information\_restore{E18E9757-6ED3-462C-B0CB-BEE6E96E09AD}\RP21\A0041226.EXE --> Eliminado, PWS-OnLineGames.Herss

C:\system volume information\_restore{E18E9757-6ED3-462C-B0CB-BEE6E96E09AD}\RP21\A0041259.EXE --> Eliminado, PWS-OnLineGames.Herss

C:\system volume information\_restore{E18E9757-6ED3-462C-B0CB-BEE6E96E09AD}\RP21\A0042258.EXE --> Eliminado, PWS-OnLineGames.Herss



Nº Total de Directorios: 9149

Nº Total de Ficheros: 70463

Nº de Ficheros Analizados: 24365

Nº de Ficheros Infectados: 15

Nº de Ficheros Limpiados: 15



(1-9-2009 21:08:05) (GMT)

EliTriIP v6.01 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 31 de Agosto del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



(1-9-2009 21:08:07) (GMT)

EliTriIP v6.01 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 31 de Agosto del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 9149

Nº Total de Ficheros: 70448

Nº de Ficheros Analizados: 22484

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

alejandrovazuezmx
Mensajes: 94
Registrado: 08 Oct 2008, 15:12

Re: muestras de virus

Mensaje por alejandrovazuezmx » 01 Sep 2009, 22:51

adjunto muestras

alejandrovazuezmx
Mensajes: 94
Registrado: 08 Oct 2008, 15:12

Re: muestras de virus

Mensaje por alejandrovazuezmx » 02 Sep 2009, 04:38

envio mas muestras

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: muestras de virus

Mensaje por msc hotline sat » 02 Sep 2009, 06:16

Pues confiuamos que nos haya enviado las muestras que le pedimos:


[quote]Por favor, envienos una muestra del fichero

C:\Muestras\HERSS.EXE.Muestra EliStartPage v19.17

a "virus@satinfo.es". Gracias.

C:\DOCUME~1\FRBARR~1\CONFIG~1\TEMP\\HERSS.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\CVASDS0.DLL.Muestra EliStartPage v19.17

a "virus@satinfo.es". Gracias.

C:\DOCUME~1\FRBARR~1\CONFIG~1\TEMP\\CVASDS0.DLL --> Eliminado

Entrada Eliminada [HKCU\...\Run] "cdoosoft"="C:\DOCUME~1\FRBARR~1\CONFIG~1\Temp\herss.exe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (D)

open=i0yva6.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.[/quote]




[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibirlo/s, lo/s analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms,2-9-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: muestras de virus

Mensaje por msc hotline sat » 02 Sep 2009, 10:30

Analizadas las muestras recibidas, pasamos a controlarlas como variantes del ONLINE GAMES a partir del ELISTARA 19.18 de hoy:




[quote]
[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]






A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus



SALUDOS



ms, 2-9-2009

Responder

Volver a “Foro Virus - Cuentanos tu problema”