Problema con un troyano (SOLUCIONADO)
Problema con un troyano (SOLUCIONADO)
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Problema con un troyano
Pues prueba el ELISTARA:
y si se tratara de una variante no controlada, envianos el fichero sonde tu antivirus lo detecta:
>[b]ENVIO DE MUESTRAS Y
ELIMINACION DE CLAVES - Para ello recordar[/b] :
https://foros.zonavirus.com/viewtopic.php?f=5&t=14253
Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos
saludos
ms, 14-9-2009
[quote="para DESCARGAR el ELISTARA, msc"]http://www.zonavirus.com/descargas/elistara.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso[/quote]
y si se tratara de una variante no controlada, envianos el fichero sonde tu antivirus lo detecta:
>
ELIMINACION DE CLAVES - Para ello recordar
Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos
saludos
ms, 14-9-2009

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: Problema con un troyano
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Problema con un troyano
Le pedíamos que posteara el informe resultante del ELISTARA:
[b][i]"Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso" [/i] [/b]
Hagalo para ver el resultado del proceso, lo que ha hecho y lo que ha detectado, y veremos lo que procede hacer.
saludos
ms, 15-9-2009
Hagalo para ver el resultado del proceso, lo que ha hecho y lo que ha detectado, y veremos lo que procede hacer.
saludos
ms, 15-9-2009

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: Problema con un troyano
(14-9-2009 03:39:53)
EliPen v1.9 (c)2009 S.G.H. / Satinfo S.L.
------------------------------------------
Unidad C:\ Protegida
Unidad C:\ YA esta Protegida
Error Creando TEST2.SAT
Unidad A:\ No se Pudo Proteger
Error Creando TEST2.SAT
Unidad D:\ No se Pudo Proteger
Error Creando TEST2.SAT
Unidad D:\ No se Pudo Proteger
(14-9-2009 03:40:45)
EliPen v1.9 (c)2009 S.G.H. / Satinfo S.L.
------------------------------------------
Detectado E:\Autorun.inf
OPEN=RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\APPLICATION.EXE
E:\Autorun.inf -> Renombrado a .OLD
Unidad E:\ Protegida
Unidad E:\ YA esta Protegida
(14-9-2009 03:42:16)
EliPen v1.9 (c)2009 S.G.H. / Satinfo S.L.
------------------------------------------
Unidad E:\ YA esta Protegida
(14-9-2009 5:43:40 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\WINMEDIA.EXE --> Eliminado Buzus.UIB
Entrada Eliminada [HKLM\...\Run] "MSN"="C:\Windows\winmedia.exe"
Linea Eliminada del HOSTS --> 127.0.0.1www.Merijn.org
Linea Eliminada del HOSTS --> 127.0.0.1www.spywareinfo.com
Linea Eliminada del HOSTS --> 127.0.0.1www.spybot.info
Linea Eliminada del HOSTS --> 127.0.0.1www.hijackthis.de
Linea Eliminada del HOSTS --> 127.0.0.1www.majorgeeks.com
Linea Eliminada del HOSTS --> 127.0.0.1www.virustotal.com
Linea Eliminada del HOSTS --> 127.0.0.1www.avg-antivirus.net
Linea Eliminada del HOSTS --> 127.0.0.1www.kaspersky-labs.com
Linea Eliminada del HOSTS --> 127.0.0.1www.bleepingcomputer.com
Linea Eliminada del HOSTS --> 127.0.0.1www.free.grisoft.com
Linea Eliminada del HOSTS --> 127.0.0.1www.analysis.seclab.tuwien.ac.at
Linea Eliminada del HOSTS --> 127.0.0.1www.free.avg.com
Linea Eliminada del HOSTS --> 127.0.0.1 guru0.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru1.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru2.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru3.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru4.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru5.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1www.virusspy.com
Linea Eliminada del HOSTS --> 127.0.0.1www.download.f-secure.com
Linea Eliminada del HOSTS --> 127.0.0.1www.housecall.trendmicro.com
Linea Eliminada del HOSTS --> 127.0.0.1www.avast.com
Linea Eliminada del HOSTS --> 127.0.0.1www.free.avg.com
Linea Eliminada del HOSTS --> 127.0.0.1www.onlinescan.avast.com
Linea Eliminada del HOSTS --> 127.0.0.1www.futurenow.bitdefender.com
Linea Eliminada del HOSTS --> 127.0.0.1www.bitdefender.com
Linea Eliminada del HOSTS --> 127.0.0.1www.f-prot.com
Linea Eliminada del HOSTS --> 127.0.0.1www.trendsecure.com
Linea Eliminada del HOSTS --> 127.0.0.1www.avira.com
Linea Eliminada del HOSTS --> 127.0.0.1www.eset.com
Linea Eliminada del HOSTS --> 127.0.0.1www.free.avg.com
Linea Eliminada del HOSTS --> 127.0.0.1www.free-av.com
Linea Eliminada del HOSTS --> 127.0.0.1www.2-spyware.com
Linea Eliminada del HOSTS --> 127.0.0.1www.antivir.es
Linea Eliminada del HOSTS --> 127.0.0.1www.prevx.com
Linea Eliminada del HOSTS --> 127.0.0.1www.ikarus.net
Linea Eliminada del HOSTS --> 127.0.0.1www.forums.majorgeeks.com
Linea Eliminada del HOSTS --> 127.0.0.1www.castlecops.com
Linea Eliminada del HOSTS --> 127.0.0.1www.virusspy.com
Linea Eliminada del HOSTS --> 127.0.0.1www.virusinfo.prevx.com
Linea Eliminada del HOSTS --> 127.0.0.1www.fortinet.com
Linea Eliminada del HOSTS --> 127.0.0.1www.safer-networking.org
Linea Eliminada del HOSTS --> 127.0.0.1www.fortiguardcenter.com
Linea Eliminada del HOSTS --> 127.0.0.1www.firewallguide.com
Linea Eliminada del HOSTS --> 127.0.0.1www.auditmypc.com
Linea Eliminada del HOSTS --> 127.0.0.1www.spywaredb.com
Linea Eliminada del HOSTS --> 127.0.0.1www.pctools.com
Linea Eliminada del HOSTS --> 127.0.0.1www.antivirus.comodo.com
Linea Eliminada del HOSTS --> 127.0.0.1www.spywareterminator.com
Linea Eliminada del HOSTS --> 127.0.0.1www.eradicatespyware.net
Linea Eliminada del HOSTS --> 127.0.0.1www.freespywareremoval.info
Linea Eliminada del HOSTS --> 127.0.0.1www.clamav.net
Linea Eliminada del HOSTS --> 127.0.0.1www.antivirus.about.com
Linea Eliminada del HOSTS --> 127.0.0.1www.pandasecurity.com
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1www.sandboxie.com
Linea Eliminada del HOSTS --> 127.0.0.1www.clamwin.com
Linea Eliminada del HOSTS --> 127.0.0.1www.cwsandbox.org
Linea Eliminada del HOSTS --> 127.0.0.1www.networkworld.com
Linea Eliminada del HOSTS --> 127.0.0.1www.research.sunbelt-software.com
Linea Eliminada del HOSTS --> 127.0.0.1www.threatexpert.com
Linea Eliminada del HOSTS --> 127.0.0.1www.norman.com
Linea Eliminada del HOSTS --> 127.0.0.1www.offensivecomputing.net
Linea Eliminada del HOSTS --> 127.0.0.1www.grisoft.com
No detectado SP3 de Windows XP
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(14-9-2009 6:00:18 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(14-9-2009 6:00:47 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 100
Nº Total de Ficheros: 811
Nº de Ficheros Analizados: 381
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
(14-9-2009 6:01:10 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\WINDOWS"
C:\WINDOWS\system32\Tools\RESTART.EXE --> Eliminado, Restart
Nº Total de Directorios: 1268
Nº Total de Ficheros: 11987
Nº de Ficheros Analizados: 6818
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
(14-9-2009 6:08:39 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\WINDOWS"
Nº Total de Directorios: 1268
Nº Total de Ficheros: 11986
Nº de Ficheros Analizados: 6817
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(14-9-2009 6:12:11 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\WINDOWS"
Nº Total de Directorios: 15
Nº Total de Ficheros: 386
Nº de Ficheros Analizados: 67
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
(14-9-2009 6:12:19 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\Documents and Settings\PC\Escritorio"
Nº Total de Directorios: 589
Nº Total de Ficheros: 10752
Nº de Ficheros Analizados: 16
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(14-9-2009 6:13:53 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Archivos de programa\MessengerPlus! 3\MSGPLUS.EXE --> Eliminado, MessengerPlus
Nº Total de Directorios: 6406
Nº Total de Ficheros: 61278
Nº de Ficheros Analizados: 11756
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
(14-9-2009 6:24:05 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(14-9-2009 6:24:22 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 14
Nº Total de Ficheros: 102
Nº de Ficheros Analizados: 49
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
(14-9-2009 6:24:33 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\Documents and Settings\PC\Mis documentos"
Nº Total de Directorios: 1089
Nº Total de Ficheros: 18380
Nº de Ficheros Analizados: 913
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(14-9-2009 6:25:47 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 6386
Nº Total de Ficheros: 61062
Nº de Ficheros Analizados: 11693
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(14-9-2009 6:35:35 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)
(14-9-2009 21:55:53 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)
Eliminados Ficheros Temporales del IE
(14-9-2009 21:56:39 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 6401
Nº Total de Ficheros: 61171
Nº de Ficheros Analizados: 11710
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
EliPen v1.9 (c)2009 S.G.H. / Satinfo S.L.
------------------------------------------
Unidad C:\ Protegida
Unidad C:\ YA esta Protegida
Error Creando TEST2.SAT
Unidad A:\ No se Pudo Proteger
Error Creando TEST2.SAT
Unidad D:\ No se Pudo Proteger
Error Creando TEST2.SAT
Unidad D:\ No se Pudo Proteger
(14-9-2009 03:40:45)
EliPen v1.9 (c)2009 S.G.H. / Satinfo S.L.
------------------------------------------
Detectado E:\Autorun.inf
OPEN=RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\APPLICATION.EXE
E:\Autorun.inf -> Renombrado a .OLD
Unidad E:\ Protegida
Unidad E:\ YA esta Protegida
(14-9-2009 03:42:16)
EliPen v1.9 (c)2009 S.G.H. / Satinfo S.L.
------------------------------------------
Unidad E:\ YA esta Protegida
(14-9-2009 5:43:40 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\WINMEDIA.EXE --> Eliminado Buzus.UIB
Entrada Eliminada [HKLM\...\Run] "MSN"="C:\Windows\winmedia.exe"
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1 guru0.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru1.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru2.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru3.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru4.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru5.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
No detectado SP3 de Windows XP
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(14-9-2009 6:00:18 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(14-9-2009 6:00:47 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 100
Nº Total de Ficheros: 811
Nº de Ficheros Analizados: 381
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
(14-9-2009 6:01:10 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\WINDOWS"
C:\WINDOWS\system32\Tools\RESTART.EXE --> Eliminado, Restart
Nº Total de Directorios: 1268
Nº Total de Ficheros: 11987
Nº de Ficheros Analizados: 6818
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
(14-9-2009 6:08:39 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\WINDOWS"
Nº Total de Directorios: 1268
Nº Total de Ficheros: 11986
Nº de Ficheros Analizados: 6817
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(14-9-2009 6:12:11 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\WINDOWS"
Nº Total de Directorios: 15
Nº Total de Ficheros: 386
Nº de Ficheros Analizados: 67
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
(14-9-2009 6:12:19 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\Documents and Settings\PC\Escritorio"
Nº Total de Directorios: 589
Nº Total de Ficheros: 10752
Nº de Ficheros Analizados: 16
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(14-9-2009 6:13:53 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Archivos de programa\MessengerPlus! 3\MSGPLUS.EXE --> Eliminado, MessengerPlus
Nº Total de Directorios: 6406
Nº Total de Ficheros: 61278
Nº de Ficheros Analizados: 11756
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
(14-9-2009 6:24:05 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(14-9-2009 6:24:22 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 14
Nº Total de Ficheros: 102
Nº de Ficheros Analizados: 49
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
(14-9-2009 6:24:33 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\Documents and Settings\PC\Mis documentos"
Nº Total de Directorios: 1089
Nº Total de Ficheros: 18380
Nº de Ficheros Analizados: 913
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(14-9-2009 6:25:47 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 6386
Nº Total de Ficheros: 61062
Nº de Ficheros Analizados: 11693
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(14-9-2009 6:35:35 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)
(14-9-2009 21:55:53 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)
Eliminados Ficheros Temporales del IE
(14-9-2009 21:56:39 (GMT))
EliStartPage v19.24 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 6401
Nº Total de Ficheros: 61171
Nº de Ficheros Analizados: 11710
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Problema con un troyano
Pues dese cuenta de las redirecciones que tenía en el HOSTS:
Linea Eliminada del HOSTS --> 127.0.0.1www.Merijn.org
Linea Eliminada del HOSTS --> 127.0.0.1www.spywareinfo.com
Linea Eliminada del HOSTS --> 127.0.0.1www.spybot.info
Linea Eliminada del HOSTS --> 127.0.0.1www.hijackthis.de
Linea Eliminada del HOSTS --> 127.0.0.1www.majorgeeks.com
Linea Eliminada del HOSTS --> 127.0.0.1www.virustotal.com
Linea Eliminada del HOSTS --> 127.0.0.1www.avg-antivirus.net
Linea Eliminada del HOSTS --> 127.0.0.1www.kaspersky-labs.com
Linea Eliminada del HOSTS --> 127.0.0.1www.bleepingcomputer.com
Linea Eliminada del HOSTS --> 127.0.0.1www.free.grisoft.com
Linea Eliminada del HOSTS --> 127.0.0.1www.analysis.seclab.tuwien.ac.at
Linea Eliminada del HOSTS --> 127.0.0.1www.free.avg.com
Linea Eliminada del HOSTS --> 127.0.0.1 guru0.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru1.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru2.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru3.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru4.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru5.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1www.virusspy.com
Linea Eliminada del HOSTS --> 127.0.0.1www.download.f-secure.com
Linea Eliminada del HOSTS --> 127.0.0.1www.housecall.trendmicro.com
Linea Eliminada del HOSTS --> 127.0.0.1www.avast.com
Linea Eliminada del HOSTS --> 127.0.0.1www.free.avg.com
Linea Eliminada del HOSTS --> 127.0.0.1www.onlinescan.avast.com
Linea Eliminada del HOSTS --> 127.0.0.1www.futurenow.bitdefender.com
Linea Eliminada del HOSTS --> 127.0.0.1www.bitdefender.com
Linea Eliminada del HOSTS --> 127.0.0.1www.f-prot.com
Linea Eliminada del HOSTS --> 127.0.0.1www.trendsecure.com
Linea Eliminada del HOSTS --> 127.0.0.1www.avira.com
Linea Eliminada del HOSTS --> 127.0.0.1www.eset.com
Linea Eliminada del HOSTS --> 127.0.0.1www.free.avg.com
Linea Eliminada del HOSTS --> 127.0.0.1www.free-av.com
Linea Eliminada del HOSTS --> 127.0.0.1www.2-spyware.com
Linea Eliminada del HOSTS --> 127.0.0.1www.antivir.es
Linea Eliminada del HOSTS --> 127.0.0.1www.prevx.com
Linea Eliminada del HOSTS --> 127.0.0.1www.ikarus.net
Linea Eliminada del HOSTS --> 127.0.0.1www.forums.majorgeeks.com
Linea Eliminada del HOSTS --> 127.0.0.1www.castlecops.com
Linea Eliminada del HOSTS --> 127.0.0.1www.virusspy.com
Linea Eliminada del HOSTS --> 127.0.0.1www.virusinfo.prevx.com
Linea Eliminada del HOSTS --> 127.0.0.1www.fortinet.com
Linea Eliminada del HOSTS --> 127.0.0.1www.safer-networking.org
Linea Eliminada del HOSTS --> 127.0.0.1www.fortiguardcenter.com
Linea Eliminada del HOSTS --> 127.0.0.1www.firewallguide.com
Linea Eliminada del HOSTS --> 127.0.0.1www.auditmypc.com
Linea Eliminada del HOSTS --> 127.0.0.1www.spywaredb.com
Linea Eliminada del HOSTS --> 127.0.0.1www.pctools.com
Linea Eliminada del HOSTS --> 127.0.0.1www.antivirus.comodo.com
Linea Eliminada del HOSTS --> 127.0.0.1www.spywareterminator.com
Linea Eliminada del HOSTS --> 127.0.0.1www.eradicatespyware.net
Linea Eliminada del HOSTS --> 127.0.0.1www.freespywareremoval.info
Linea Eliminada del HOSTS --> 127.0.0.1www.clamav.net
Linea Eliminada del HOSTS --> 127.0.0.1www.antivirus.about.com
Linea Eliminada del HOSTS --> 127.0.0.1www.pandasecurity.com
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1www.sandboxie.com
Linea Eliminada del HOSTS --> 127.0.0.1www.clamwin.com
Linea Eliminada del HOSTS --> 127.0.0.1www.cwsandbox.org
Linea Eliminada del HOSTS --> 127.0.0.1www.networkworld.com
Linea Eliminada del HOSTS --> 127.0.0.1www.research.sunbelt-software.com
Linea Eliminada del HOSTS --> 127.0.0.1www.threatexpert.com
Linea Eliminada del HOSTS --> 127.0.0.1www.norman.com
Linea Eliminada del HOSTS --> 127.0.0.1www.offensivecomputing.net
Linea Eliminada del HOSTS --> 127.0.0.1www.grisoft.com
A todas ellas las redirigia a la 127.0.0.1, esto es, al LOCAL HOST, por lo que no´salía de casa ...
y dado que se detecta que faltan un momnton de parches :
[b][i]
No detectado SP3 de Windows XP
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)[/i] [/b]
Lance un windowsupdate e instale los que encuentre a faltar
saludos
ms, 15-9-2009
NOTA: Y me indican que se ha recibido mail suyo en SATINFO sin muestras que analizar, recuerde:
https://foros.zonavirus.com/viewtopic.php?f=1&t=17488
ms.
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1 guru0.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru1.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru2.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru3.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru4.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1 guru5.grisoft.cz
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
A todas ellas las redirigia a la 127.0.0.1, esto es, al LOCAL HOST, por lo que no´salía de casa ...
y dado que se detecta que faltan un momnton de parches :
No detectado SP3 de Windows XP
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)
Lance un windowsupdate e instale los que encuentre a faltar
saludos
ms, 15-9-2009
NOTA: Y me indican que se ha recibido mail suyo en SATINFO sin muestras que analizar, recuerde:
ms.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Problema con un troyano
Y como que vemos que el ELIPEN detectó en un pendrive este AUTORUN.INF que lanzaba APLICATION.EXE
Detectado E:\Autorun.inf
OPEN=RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\APPLICATION.EXE
Mire de conseguir este fichero APPLICATION.EXE en envienos para analizar, ya que puede ser un malware desconocido que le esté impidiendo la navegación al youtube y demas.
Para ello, como que ahora está dificil de acceder, pruebe el ELIMOVER incicando
E:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\APPLICATION.EXE
colocando el pendrive en cuestion, claro y cuando lo detecte , será movido a C:\muestras desde donde nos lo podrá enviar facilmente:
[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b] :
https://foros.zonavirus.com/viewtopic.php?f=5&t=14253
Tras recibir el/los fichero/s, lo/s analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos
saludos
ms, 15-9-2009
NOTA:
DESCARGA DE ELIMOVER
http://www.zonavirus.com/descargas/elimover.asp
Detectado E:\Autorun.inf
OPEN=RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\APPLICATION.EXE
Mire de conseguir este fichero APPLICATION.EXE en envienos para analizar, ya que puede ser un malware desconocido que le esté impidiendo la navegación al youtube y demas.
Para ello, como que ahora está dificil de acceder, pruebe el ELIMOVER incicando
E:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\APPLICATION.EXE
colocando el pendrive en cuestion, claro y cuando lo detecte , será movido a C:\muestras desde donde nos lo podrá enviar facilmente:
Tras recibir el/los fichero/s, lo/s analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos
saludos
ms, 15-9-2009
NOTA:
DESCARGA DE ELIMOVER

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
:D
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Problema con un troyano
Bien, pues lo celebramos y damos el Tema por solucionado, pero si puede enviarnos la muestra que le decimos, pasaremos a controlar lo que seguro que es un malware que se propaga por pendrive, aunque con el ELIPEN ya esté protegido.
En cualquier caso damos el Tema por solucionado y procedemos a cerrarlo
Si nos necesita de nuevo, ya sabe donde estamos
saludos
ms, 15-9-2009
En cualquier caso damos el Tema por solucionado y procedemos a cerrarlo
Si nos necesita de nuevo, ya sabe donde estamos
saludos
ms, 15-9-2009

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online