fake alert, Protection system problemas con los antivirus (SOLUCIONADO)

Cerrado
moonlightdiva
Mensajes: 6
Registrado: 01 Sep 2009, 01:55

fake alert, Protection system problemas con los antivirus (SOLUCIONADO)

Mensaje por moonlightdiva » 01 Sep 2009, 02:19

Hola tengo un fake alert se me abre una ventana de Protection system estuve buscando informacion y encontre esto:



http://www.zonavirus.com/noticias/2009/nuevo-fake-alert-con-nombre-de-protection-system.asp



El problema es que no puedo escanear ni con el elistara ni con mi antivirus, tampoco puedo usar el hijackthis por que imediatamente los blokea, me aparece una ventana de Security center alert diciendo que un backdoor agent esta intentando entrar en el systema y varios otros troyanos

cada que entro al internet despues de algunos minutos se ne apaga la pc



por favor necesito ayuda, que puedo hacer si no puedo escanear la pc con ningun programa?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: fake alert, Protection system problemas con los antivirus

Mensaje por msc hotline sat » 01 Sep 2009, 06:12

Arranca en modo seguro y prueba el ELISTARA:


[quote="para DESCARGAR el ELISTARA, msc"] http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]




Caso de que no detectara nada ni pidiera envio de muestras, posteanos el informe resultante del SPROCES:


[quote="msc escribió"]
[b]SPROCES.EXE[/b] (herramienta de investigación)

http://www.zonavirus.com/descargas/sproces.asp



Y tras pulsar en SALIR, posteanos el contenido del C:\SPROCLOG.TXT [/quote]

lo analizaremos e informaremos al respecto.



saludos



ms, 1-9-2009

moonlightdiva
Mensajes: 6
Registrado: 01 Sep 2009, 01:55

Re: fake alert, Protection system problemas con los antivirus

Mensaje por moonlightdiva » 01 Sep 2009, 23:50

No pude escanear con el elistara, aqui esta el log del sproces:



(1-9-2009 21:32:26 GMT)

SProces v3.9 (c)2009 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

Parche MS08-067 (Servicio Servidor) Instalado.

Internet Explorer: (v8.0.6001.18702) 0

Nombre Equipo: CONSENTIDA

Nombre Usuario: claudiaselena



Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\PROGRA~1\MCAFEE\MSC\MCMSCSVC.EXE

C:\WINDOWS\EXPLORER.EXE

C:\PROGRAM FILES\MCAFEE\MPF\MPFSRV.EXE

C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE

C:\PROGRA~1\MCAFEE.COM\AGENT\MCAGENT.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE

C:\DOCUMENTS AND SETTINGS\CLAUDIASELENA\DESKTOP\SPROCES.EXE

C:\DOCUMENTS AND SETTINGS\CLAUDIASELENA\DESKTOP\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://espanol.yahoo.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 (0)

R3 - URLSearchHook: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn4\yt.dll

R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll

F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe tapi.nfo beforeglav

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,

O1 - Hosts: 127.0.0.1 localhost

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn4\yt.dll

O2 - BHO: C:\WINDOWS\system32\tajf83ikdmf.dll - {BF56A325-23F2-42AD-F4E4-00AAC39CAA53} - C:\WINDOWS\system32\tajf83ikdmf.dll

O2 - BHO: (no name) - {e5d38253-bbf9-4459-8794-42b2a8a463d4} - C:\WINDOWS\system32\kivebeki.dll

O3 - Toolbar: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn4\yt.dll

O3 - Toolbar: MSN Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - C:\Program Files\MSN\Toolbar\3.0.0988.2\msneshellx.dll

O3 - Toolbar: AT&&T Toolbar - {4E7BD74F-2B8D-469E-94BE-FD60BB9AAE29} - C:\PROGRA~1\ATTTOO~1\ATTTOO~1.DLL

O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll

O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [YSearchProtection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe

O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet

O4 - HKCU\..\Run: [Windows System Recover!] C:\DOCUME~1\CLAUDI~2\LOCALS~1\Temp\csrss.exe

O4 - HKCU\..\Run: [Protection System] "C:\Program Files\Protection System\psystem.exe" -noscan

O4 - HKLM\..\Run: [DLBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLBTtime.dll,_RunDLLEntry@16

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [YBrowser] C:\PROGRA~1\Yahoo!\browser\ybrwicon.exe

O4 - HKLM\..\Run: [CaAvTray] "C:\Program Files\Yahoo!\Antivirus\CAVTray.exe"

O4 - HKLM\..\Run: [Dell Photo AIO Printer 922] "C:\Program Files\Dell Photo AIO Printer 922\dlbtbmgr.exe"

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey

O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide

O4 - HKLM\..\Run: [YMailAdvisor] "C:\Program Files\Yahoo!\Common\YMailAdvisor.exe"

O4 - HKLM\..\Run: [blspcloader] "C:\Program Files\ATT Internet Tools\blsloader.exe"

O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun

O4 - HKLM\..\Run: [doritahemu] Rundll32.exe "C:\WINDOWS\system32\yajosofo.dll",s

O4 - HKLM\..\Run: [braviax] braviax.exe

O4 - Startup: DESKTOP.INI

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O9 - Extra button: (no name) - CmdMapping - (no file)

O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Yahoo! Servicios - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Program Files\Yahoo!\Common\yiesrvce1.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: Microsoft XML Parser for Java -

O16 - DPF: Yahoo! Klondike Solitaire - http://presence.games.yahoo.com/yog/y/ks12_x.cab

O16 - DPF: Yahoo! Poker - http://download2.games.yahoo.com/games/clients/y/pt3_x.cab

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1181712773156

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_13) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab

O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.6.0_06) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} (Java Plug-in 1.6.0_13) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_13) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll

O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll

O20 - Winlogon Notify: !SASWINLOGON - C:\PROGRAM FILES\SUPERANTISPYWARE\SASWINLO.DLL

O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

O20 - Winlogon Notify: IGFXCUI - IGFXDEV.DLL

O20 - Winlogon Notify: WGALOGON - WGALOGON.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - %systemroot%\system32\stobject.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Browseui preloader - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Component Categories cache daemon - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: {BF56A325-23F2-42AD-F4E4-00AAC39CAA53} - ghya673gidh87we9inkff - C:\WINDOWS\system32\tajf83ikdmf.dll



Información Adicional:

----------------------



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: AOL TopSpeedMonitor - America Online, Inc - C:\Program Files\Common Files\AOL\TopSpeed\2.0\aoltsmon.exe

**O23 - Service: DCOM Server Process Launcher (DcomLaunch) - Unknown owner - C:\WINDOWS\system32\svchost -k DcomLaunch (file missing)

O23 - Service: DellSupport UniDriver (dsunidrv) - Gteko Ltd. - C:\WINDOWS\SYSTEM32\DRIVERS\dsunidrv.sys

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.con (file missing)

O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe

**O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe

O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe

O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe

O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe

*O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe

**O23 - Service: Remote Procedure Call (RPC) (RpcSs) - Unknown owner - C:\WINDOWS\system32\svchost -k rpcss (file missing)

O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Advanced SCSI Programming Interface Driver (ASPI) - Adaptec - C:\WINDOWS\System32\DRIVERS\ASPI32.sys

O23 - Service: dlbt_device - Dell - C:\WINDOWS\system32\dlbtcoms.exe

**O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - Microsoft Corp., Veritas Software - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe

O23 - Service: DSproct - Gteko Ltd. - C:\Program Files\DellSupport\GTAction\triggers\DSproct.sys

O23 - Service: Intel(R) PRO Adapter Driver (E100B) - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\e100b325.sys

O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe

O23 - Service: ialm - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\ialmnt5.sys

O23 - Service: IntelC51 - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\IntelC51.sys

O23 - Service: IntelC52 - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\IntelC52.sys

O23 - Service: IntelC53 - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\IntelC53.sys

**O23 - Service: McAfee Scanner (McODS) - Unknown owner - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe

O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe

O23 - Service: McAfee Inc. mfeavfk (mfeavfk) - McAfee, Inc. - C:\WINDOWS\SYSTEM32\drivers\mfeavfk.sys

O23 - Service: McAfee Inc. mfebopk (mfebopk) - McAfee, Inc. - C:\WINDOWS\SYSTEM32\drivers\mfebopk.sys

****O23 - Service: McAfee Inc. mferkdk (mferkdk) - McAfee, Inc. - C:\WINDOWS\SYSTEM32\drivers\mferkdk.sys

O23 - Service: McAfee Inc. mfesmfk (mfesmfk) - McAfee, Inc. - C:\WINDOWS\SYSTEM32\drivers\mfesmfk.sys

O23 - Service: mohfilt - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\mohfilt.sys

O23 - Service: MR97310 CIF Dual Mode Camera (MR97310_USB_DUAL_CAMERA) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\mr97310c.sys (file missing)

O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe

O23 - Service: nv - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys

O23 - Service: nv - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys

O23 - Service: VSO Software pcouffin (pcouffin) - VSO Software - C:\WINDOWS\SYSTEM32\Drivers\pcouffin.sys

O23 - Service: VSO Software pcouffin (pcouffin) - VSO Software - C:\WINDOWS\SYSTEM32\Drivers\pcouffin.sys

O23 - Service: Creative WebCam Instant (PD0620VID) - Creative Technology Ltd. - C:\WINDOWS\SYSTEM32\DRIVERS\P0620Vid.sys

O23 - Service: Creative WebCam Instant (PD0620VID) - Creative Technology Ltd. - C:\WINDOWS\SYSTEM32\DRIVERS\P0620Vid.sys

O23 - Service: O23 - Service: Link Driver (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

Direct Parallel Link Driver (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: SASENUM - SuperAdBlocker, Inc. - C:\Program Files\SUPERAntiSpyware\SASENUM.SYS

O23 - Service: SASENUM - SuperAdBlocker, Inc. - C:\Program Files\SUPERAntiSpyware\SASENUM.SYS

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: senfilt - Creative Technology Ltd. - C:\WINDOWS\SYSTEM32\drivers\senfilt.sys

O23 - Service: senfilt - Creative Technology Ltd. - C:\WINDOWS\SYSTEM32\drivers\senfilt.sys

O23 - Service: smwdm - Analog Devices, Inc. - C:\WINDOWS\SYSTEM32\drivers\smwdm.sys

O23 - Service: smwdm - Analog Devices, Inc. - C:\WINDOWS\SYSTEM32\drivers\smwdm.sys

*O23 - Service: Terminal Services (TermService) - Unknown owner - C:\WINDOWS\System32\svchost -k DComLaunch (file missing)

*O23 - Service: Terminal Services (TermService) - Unknown owner - C:\WINDOWS\System32\svchost -k DComLaunch (file missing)

O23 - Service: QuickiDrive Controller (USTOR) - USB Mass Storage. - C:\WINDOWS\SYSTEM32\DRIVERS\UStork.sys

O23 - Service: QuickiDrive Controller (USTOR) - USB Mass Storage. - C:\WINDOWS\SYSTEM32\DRIVERS\UStork.sys

O23 - Service: WAN Miniport (ATW) (wanatw) - America Online, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\wanatw4.sys

O23 - Service: WAN Miniport (ATW) (wanatw) - America Online, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\wanatw4.sys



Listado de Servicios (Deshabilitados):

--------------------------------------



Listado de Servicios (Deshabilitados):

--------------------------------------

O23 - Service: AOL ACS - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe

O23 - Service: AOL ACS - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe

O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\Yahoo!\Antivirus\ISafe.exe

O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\Yahoo!\Antivirus\ISafe.exe

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys

**O23 - Service: dmio - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmio.sys

**O23 - Service: dmio - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmio.sys

**O23 - Service: dmload - Microsoft Corp., Veritas Software. - C:\WINDOWS\SYSTEM32\drivers\dmload.sys

**O23 - Service: dmload - Microsoft Corp., Veritas Software. - C:\WINDOWS\SYSTEM32\drivers\dmload.sys

O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe

O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)



56 Servicios.

13 de Carga Automatica.

31 de Carga Manual.

12 Deshabilitados.



56 Servicios.

13 de Carga Automatica.

31 de Carga Manual.

12 Deshabilitados.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: fake alert, Protection system problemas con los antivirus

Mensaje por msc hotline sat » 02 Sep 2009, 08:27

Pues conviene que pruebe el ELISTARA, ya que es la utilidad con la que controlamos estos malwares...



Ademas, vemos:



F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe tapi.nfo beforeglav



O2 - BHO: C:\WINDOWS\system32\tajf83ikdmf.dll - {BF56A325-23F2-42AD-F4E4-00AAC39CAA53} - C:\WINDOWS\system32\tajf83ikdmf.dll



O2 - BHO: (no name) - {e5d38253-bbf9-4459-8794-42b2a8a463d4} - C:\WINDOWS\system32\kivebeki.dll



O4 - HKCU\..\Run: [Windows System Recover!] C:\DOCUME~1\CLAUDI~2\LOCALS~1\Temp\csrss.exe



O4 - HKCU\..\Run: [Protection System] "C:\Program Files\Protection System\psystem.exe" -noscan



O4 - HKLM\..\Run: [doritahemu] Rundll32.exe "C:\WINDOWS\system32\yajosofo.dll",s



O4 - HKLM\..\Run: [braviax] braviax.exe



O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1



O22 - SharedTaskScheduler: {BF56A325-23F2-42AD-F4E4-00AAC39CAA53} - ghya673gidh87we9inkff - C:\WINDOWS\system32\tajf83ikdmf.dll







Algunas son sospechosas, otras deben ser restauradas y otras eliminadas, y de todo ello se ocupará el ELISTARA, una vez hayamos implementado lo necesario en funcion del analisis de las muestras de los ficheros que le pedimos a continuacion para analizar:



c:\windows\system32\tapi.nfo



C:\WINDOWS\system32\tajf83ikdmf.dll



C:\WINDOWS\system32\kivebeki.dll



C:\DOCUME~1\CLAUDI~2\LOCALS~1\Temp\csrss.exe (ojo, no confundirlo con el del sistema!)



C:\Program Files\Protection System\psystem.exe



C:\WINDOWS\system32\yajosofo.dll



C:\windows\system32\braviax.exe



C:\WINDOWS\system32\tajf83ikdmf.dll





Envienoslos segun indicamos en:







[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibir el/los fichero/s, lo/s analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos





saludos



ms, 2-9-2009

moonlightdiva
Mensajes: 6
Registrado: 01 Sep 2009, 01:55

Re: fake alert, Protection system problemas con los antivirus

Mensaje por moonlightdiva » 03 Sep 2009, 09:02

Ya envie algunos de los ficheros que me pidio no encontre todos, sigue sin dejarme escanear con el Elistara pero utilize el Elitrilp y no pudo entrar en varias carpetas pero si elimino un gusano y pidio que enviara algunas muestras las cuales ya les envie

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: fake alert, Protection system problemas con los antivirus

Mensaje por msc hotline sat » 03 Sep 2009, 10:29

Sí, pero además interesaría probar el ELISTARA. Pruebe arrancar en modo seguro a ver si asi puede, y es que quizas su antivirus tenga un falso positivo y no permita ejecutar el ELISTARA, que pasa con algunos:



https://foros.zonavirus.com/viewtopic.php?f=5&t=26228



y en cuanto recibamos sus muestras, las analizaremos e informaremos en consecuencia



saludos



ms, 3-9-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: fake alert, Protection system problemas con los antivirus

Mensaje por msc hotline sat » 03 Sep 2009, 11:00

Recibidas las 4 muestras, em el preanalisis vemos un dropper, otro con troyano BRAVIAX, otro con una variante del tipo VUNDO, y el ultimo parece ser del sistema



Los monitorizaremos e implementaremos su control y eliminacion en nuestras utilidades, de lo cual informaremos.



En cualquier caso en el ELISTARA de hoy 19.19 ya se controlarán.




[quote]
[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]






A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus



saludos



ms, 3-9-2009







NOTA: Recuerde arrancar en modo seguro para probar el ELISTARA !!!

moonlightdiva
Mensajes: 6
Registrado: 01 Sep 2009, 01:55

Re: fake alert, Protection system problemas con los antivirus

Mensaje por moonlightdiva » 04 Sep 2009, 07:50

Ya desactive el antivirus y aun asi no me deja usar el elistara el programa se abre pero cuando llega hasta restaurando registro de systema o algo asi, se congela y ya no avanza, al comenzar me pide que envie un fichero lo cual ya hise

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: fake alert, Protection system problemas con los antivirus

Mensaje por msc hotline sat » 04 Sep 2009, 09:22

Pues debe haber en el registro algun problema... Prueba el ELISTARA ejecutandolo desde una ventana al DOS, pero con la opcion /SALTAREG , ello saltará la exploración del registro y podrás explorar la unidad y eliminar los troyanos, que si no te ibas a quedar con ellos :)



saludos



ms, 4-9-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: fake alert, Protection system problemas con los antivirus

Mensaje por msc hotline sat » 04 Sep 2009, 11:06

Y analizada la muestra recibida ha resultado ser una variante del VUNDO, cuyo control y eliminacion implementamos en el ELISTARA de hoy 19.20


[quote]
[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]






A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus



saludos



ms, 4-9-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: fake alert, Protection system problemas con los antivirus

Mensaje por msc hotline sat » 04 Sep 2009, 13:56

No me acordaba que era viernes ! :oops:



Como que los viernes no trabajamos por la tarde, ya hemos subido las nuevas versiones de hoy.



Ya puedes descargarla y probarla



saludos



ms, 4-09-2009

moonlightdiva
Mensajes: 6
Registrado: 01 Sep 2009, 01:55

Re: fake alert, Protection system problemas con los antivirus

Mensaje por moonlightdiva » 04 Sep 2009, 23:57

[b]finalmente logre usar el elistara aqui les dejo el resultado, tambien ya les envie el archivo C:\Muestras\ZIKUBUPA.DLL

que me pidio el programa[/b]






(4-9-2009 21:10:32 (GMT))

EliStartPage v19.20 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 4 de Septiembre del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "doritahemu"="Rundll32.exe "C:\WINDOWS\system32\dasotegi.dll",s" (Vundo)

[SharedTaskScheduler "{640b4365-a04e-4d4e-9c7c-02a381169e21}"]

Por favor, envienos una muestra del fichero

C:\Muestras\ZIKUBUPA.DLL

a "virus@satinfo.es". Gracias.

Eliminada Carpeta "\Program Files\AdvancedVirusRemover"

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(4-9-2009 21:11:00 (GMT))

EliStartPage v19.20 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 4 de Septiembre del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\FDSF.EXE --> Eliminado, DownLoader.NUS

C:\OJQT.EXE --> Eliminado, DownLoader.NUS

C:\Muestras\BRAVIAX.EXE.MUESTRA ELISTARTPAGE V19.18 --> Eliminado, FakeAlert(braviax)

C:\Muestras\JEGULUFO.DLL --> Eliminado, Vundo(STS2)

C:\Muestras\NEGONUZE.DLL --> Eliminado, Vundo(STS2)

C:\Muestras\TAJF83IKDMF.DLL --> Eliminado, Trojan.Ertfor.A

C:\WINDOWS\SYSTEM32\JEGULUFO.DLL --> Eliminado, Vundo(STS2)

C:\WINDOWS\SYSTEM32\NEGONUZE.DLL --> Eliminado, Vundo(STS2)



Nº Total de Directorios: 10354

Nº Total de Ficheros: 97755

Nº de Ficheros Analizados: 27178

Nº de Ficheros Infectados: 8

Nº de Ficheros Limpiados: 8



(4-9-2009 21:35:43 (GMT))

EliStartPage v19.20 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 4 de Septiembre del 2009)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: fake alert, Protection system problemas con los antivirus

Mensaje por msc hotline sat » 05 Sep 2009, 10:46

Bien hecho, pues esperamos recibir la muestra indicada, y el lunes, cuando volvamos al trabajo en SATINFO, la analizaremos y pasaremos a controlar en la próxima versión del ELISTARA, de lo cual informaremos.



Aparte se han detectado y eliminado otros malwares, como se puede ver en el informe, por lo que, tras reiniciar, es posible que el ordenador ya se comporte mucho mejor, aunque todavía puede que no esté del todo solucionado.



saludos



ms, 5-9-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: fake alert, Protection system problemas con los antivirus

Mensaje por msc hotline sat » 07 Sep 2009, 10:31

Recibida la muestra, resulta ser mas de lo mismo, otra variante de VUNDO que pasamos a controlar con el ELISTARA de hoy, 19,21:


[quote]
[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]






A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus





saludos



ms, 7-9-2009

PabLobito
Mensajes: 15
Registrado: 26 Jul 2008, 01:35

Re: fake alert, Protection system problemas con los antivirus

Mensaje por PabLobito » 11 Sep 2009, 04:40

Hola,

Hoy por la manana se me instalo un FALSO ANTIVIRUS llamado SECURITY PROTECT 2010, similar a uno que tuve el ano pasado, llamado ANTIVIR2008 o algo asi, que me fue dificilisimo de erradicar y que de hecho sigue instalado en mi computadora (aparece en add/remove pero no se puede eliminar, la ventaja es que no da problemas.

Pues bien, hoy se me instalo en nuevo y he tratado por todos los medios de aniquilarlo, cuando por fin crei haberlo logrado, muto y se convirtio en dos: WINDOWS POLICE PRO y ANTIVIRUS PRO 2010, los cuales me estan haciendo pasar un rato malisimo, porque me han inhibido todo, no puedo usar el Task manager, todo cuanto trato de abrir, correr, instalar me marca error y no se que hacer para tratar de desactivarlo. Elistara no corre, malwarebyte no corre, no puedo hacer nada, alguna sugerencia? Gracias Pablo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: fake alert, Protection system problemas con los antivirus

Mensaje por msc hotline sat » 11 Sep 2009, 07:10

Pues como que a este Tema de moonlightdiva, ya solo queda eliminar un Vundo que no tiene nada que ver con lo que te pasa, abre uno nuevo para tí ya que este lo vamos a cerrar tan pronto el informe de resultados nos confirme que se ha solucionado el problema.



Mientras, solo decirte que debes descargar las versiones actuales de ELISTARA y SPROCES y arrancando en MODO SEGURO probar los dos [b](que asi deben poder funcionar)[/b] y postearnos en tu nuevo Tema los informes resultantes, y alli te ayudaremos.



saludos



ms, 11-9-2009

PabLobito
Mensajes: 15
Registrado: 26 Jul 2008, 01:35

Re: fake alert, Protection system problemas con los antivirus

Mensaje por PabLobito » 11 Sep 2009, 15:21

Hola a todos: ya pude correr el EliStar dos veces, este es el resultado de la segunda ocasion, ya con el eliNotif.dll instalado...

Gracias. Pablo



Fri Jul 25 10:28:35 2008

EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\BLPHCTOOJ0EE4P.SCR --> Eliminado Blackster.B(scr)

C:\WINDOWS\SYSTEM32\PHCTOOJ0EE4P.BMP --> Eliminado

C:\PROGRAM FILES\ADSTECHNOLOGY\ADSTECHNOLOGY.DLL --> Eliminado AdWare.Agent.UJ(BHO)

Por favor, envienos una muestra del fichero

C:\Muestras\ACTIVATIONMANAGER.DLL.Muestra EliStartPage v16.79

a "virus@satinfo.es". Gracias.

C:\PROGRAM FILES\ACTIVATIONMANAGER\ACTIVATIONMANAGER.DLL --> Eliminado

Eliminada Class, "{831CBAC0-8283-4653-9D81-FEB9F3F6E47C}" -> C:\Program Files\ADSTechnology\ADSTechnology.dll

Eliminada Class, "{831CBAC3-8283-4653-9D81-FEB9F3F6E47C}" -> C:\Program Files\ADSTechnology\ADSTechnology.dll

Eliminada Class, "{86A44EF7-78FC-4E18-A564-B18F806F7F56}" -> C:\Program Files\ActivationManager\ActivationManager.dll

No detectado SP3 de Windows XP

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jul 25 11:05:19 2008

EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\dell\DellHelp\DELLHELP.EXE --> Eliminado, Malware.Zambrano

C:\i386\YPCSERVICE.EXE --> Eliminado, CommanderNET (TB)

C:\WINDOWS\system32\YPCSERVICE.EXE --> Eliminado, CommanderNET (TB)



Nº Total de Directorios: 7860

Nº Total de Ficheros: 176350

Nº de Ficheros Analizados: 18460

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3



Mon Jul 28 08:28:32 2008

EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminados Ficheros Temporales del IE



Mon Jul 28 08:33:34 2008

EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7855

Nº Total de Ficheros: 176893

Nº de Ficheros Analizados: 18420

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(11-9-2009 10:31:49 (GMT))

EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{BF56A325-23F2-42AD-F4E4-00AAC39CAA53}"]

Por favor, envienos una muestra del fichero

C:\Muestras\TAJF83IKDMF.DLL

a "virus@satinfo.es". Gracias.

[SharedTaskScheduler "{c3b00cff-fd1c-4756-8126-f159a87f4ef8}"]

Por favor, envienos una muestra del fichero

C:\Muestras\HUPETETU.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\BRAVIAX.EXE.Muestra EliStartPage v19.24

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\BRAVIAX.EXE --> Eliminado

C:\PROGRAM FILES\SMART-SHOPPER\BIN\2.5.1\SMRT-SHPR.DLL --> Eliminado SmartShopper(bho)

Por favor, envienos una muestra del fichero

C:\Muestras\TAJF83IKDMF.DLL.Muestra EliStartPage v19.24

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\TAJF83IKDMF.DLL --> Renombrado a .VIR

C:\Documents and Settings\Pablo Villalobos\Start Menu\Advanced Virus Remover.lnk --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Pablo Villalobos\Application Data\Microsoft\Internet Explorer\Quick Launch\Advanced Virus Remover.lnk --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKCU\...\Run] "braviax"="C:\WINDOWS\system32\braviax.exe"

Entrada Eliminada [HKLM\...\Run] "braviax"="C:\WINDOWS\system32\braviax.exe"

Eliminada Class, "{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E}" -> C:\Program Files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll

Eliminada Class, "{4CF088BD-BE95-40A5-BE9B-677F8683EDEA}" -> C:\Program Files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll

Eliminada Class, "{6FAC4823-815E-4361-836E-46D65ED2550B}" -> C:\Program Files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll

Eliminada Class, "{8BCB5337-EC01-4E38-840C-A964F174255B}" -> C:\Program Files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll

Eliminada Class, "{911F251E-34FD-465E-B6CE-DF00FF49A6BE}" -> C:\Program Files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll

Eliminada Class, "{BF56A325-23F2-42AD-F4E4-00AAC39CAA53}" -> C:\WINDOWS\system32\tajf83ikdmf.dll

Eliminada Class, "{FE4F1649-8909-49C0-87BA-24D65120DB46}" -> C:\Program Files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll

Eliminada Carpeta "%Application Data%\Smart-Shopper"

Eliminada Carpeta "C:\Program Files\rhcpooj0ee4p" (FraudTool.XPAntivirus08)

Entrada Eliminada [HKLM\...\Run] "MSrhcpooj0ee4p" (FraudTool.XPAntivirus08)

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



(11-9-2009 11:43:45 (GMT))

EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Documents and Settings\Pablo Villalobos\My Documents\Downloads\150 Gamehouse Games CD1\AUTORUN.INF --> Eliminado, AutoRun.AAJ(inf)

C:\Documents and Settings\Pablo Villalobos\My Documents\Downloads\150 Gamehouse Games CD2\AUTORUN.INF --> Eliminado, AutoRun.AAJ(inf)



Nº Total de Directorios: 9809

Nº Total de Ficheros: 105801

Nº de Ficheros Analizados: 30699

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2

Sistema Infectado por Troyano de AppInit

c:\windows\system32\hupetetu.dll

Puede Requerir Arrancar en Consola de Reparación para Eliminalo.

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



(11-9-2009 12:18:31 (GMT))

EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{c3b00cff-fd1c-4756-8126-f159a87f4ef8}"]

Por favor, envienos una muestra del fichero

C:\Muestras\HUPETETU.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\HUPETETU.DLL.Muestra EliStartPage v19.24

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\HUPETETU.DLL --> Renombrado a .VIR

Eliminada Class, "{BF56A325-23F2-42AD-F4E4-00AAC39CAA53}" -> C:\WINDOWS\system32\tajf83ikdmf.dll

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



(11-9-2009 12:22:12 (GMT))

EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 9808

Nº Total de Ficheros: 105976

Nº de Ficheros Analizados: 30682

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(11-9-2009 13:12:04 (GMT))

EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\system32\tajf83ikdmf.dll.VIR --> Eliminado.

Eliminada Class, "{BF56A325-23F2-42AD-F4E4-00AAC39CAA53}" -> C:\WINDOWS\system32\tajf83ikdmf.dll

Eliminados Ficheros Temporales del IE

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: fake alert, Protection system problemas con los antivirus

Mensaje por msc hotline sat » 12 Sep 2009, 12:03

Pues ya ve que se le pide que envie muestras para analizar



[b][i]Por favor, envienos una muestra del fichero

C:\Muestras\TAJF83IKDMF.DLL



Por favor, envienos una muestra del fichero

C:\Muestras\HUPETETU.DLL



Por favor, envienos una muestra del fichero

C:\Muestras\BRAVIAX.EXE.Muestra EliStartPage v19.24



Por favor, envienos una muestra del fichero

C:\Muestras\TAJF83IKDMF.DLL.Muestra EliStartPage v19.24[/i]
[/b]






[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 12-9-2009

moonlightdiva
Mensajes: 6
Registrado: 01 Sep 2009, 01:55

Re: fake alert, Protection system problemas con los antivirus

Mensaje por moonlightdiva » 14 Sep 2009, 00:07

Hola lamentablemente al siguiente dia de postear el ultimo mensaje la computadora dejo de funcionar, ya no funcionaba ni en safe mode asi que decidi pagar a un tecnico para que la limpiara y ya no es necesario seguir con este tema abierto

muchisimas gracias por su ayuda me imagino que ya lo puden cerrar

que tengan buen dia :)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: fake alert, Protection system problemas con los antivirus

Mensaje por msc hotline sat » 14 Sep 2009, 04:51

Pues gracias por decirnoslo moonlightdiva, damos su parte del Tema por terminada y seguimos con PabLobito ya que no ha abierto otro Tema como deciamos, sino seguido en este, y estamos pendientes de recibir muestras para analizarlas e informar al respecto



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 14-9-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: fake alert, Protection system problemas con los antivirus

Mensaje por msc hotline sat » 18 Sep 2009, 06:44

Pues tambien Pablobito sigue en otro Tema:



https://foros.zonavirus.com/viewtopic.php?f=5&t=29578&p=164613#p164613



por lo que damos este por solucionado y procedemos a cerrarlo



saludos



ms, 18-9-2009

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”