Duda sobre malwares (SOLUCIONADO)

Cerrado
Binx
Mensajes: 1
Registrado: 12 Dic 2009, 19:07

Duda sobre malwares (SOLUCIONADO)

Mensaje por Binx » 12 Dic 2009, 19:14

Hola hace algunos dias mi conexion a internet se puso extremadamente lenta por lo que examine mi computador con un monton de antivirus y antimalwares (que no encontraban nada) hasta que el elistara me detecto 3 infecciones y las elimino. Mi computador volvio a la normalidad pero quede con la duda de que fue lo que me habia infectado, me gustaria si alguien fuera amble y me explicara mas o menos que fue lo que me infecto.



Aca les dejo el registro del elistara





(12-12-2009 17:59:50 (GMT))

EliStartPage v19.87 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 11 de Diciembre del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\WINDOWS\system32\PSKILL.EXE --> Eliminado, RiskTool.PSKill

C:\WINDOWS\system32\drivers\SOKVUIU.SYS --> Eliminado, Banker.AGNE(sys

C:\WINDOWS\VistaMizer\old\CALC.EXE --> Eliminado, Email-Worm.Agent.GGD



Gracias de antemano



Nº Total de Directorios: 4317

Nº Total de Ficheros: 35062

Nº de Ficheros Analizados: 15936

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Duda sobre malwares

Mensaje por msc hotline sat » 12 Dic 2009, 21:03

Pues tenía estos tres malwares:



EliStartPage v19.87 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 11 de Diciembre del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\WINDOWS\system32\PSKILL.EXE --> Eliminado, RiskTool.PSKill

C:\WINDOWS\system32\drivers\SOKVUIU.SYS --> Eliminado, Banker.AGNE(sys

C:\WINDOWS\VistaMizer\old\CALC.EXE --> Eliminado, Email-Worm.Agent.GGD



El PSKILL es un ejecutable capaz de lanzar malwares, detener procesos, descargar troyanos y otras acciones maliciosas, como se puede ver en la info del link: http://www.2-spyware.com/file-pskill-exe.html



El Banker.AGNE es un cazapasswords bancario de la tan prolifica familia de los Bankers, que ha pasado a mejor vida en su equipo :) : http://www.threatexpert.com/threats/trojan-banker-win32-banker-agne.html



y el último es un gusano que se propaga por e-mail, ya conocido desde Abril: https://www.virustotal.com/es//analisis/d9d4f3f483598abb3eae67d1a829e986

y que debería haber sido evitado con su antivirus. Revise que esté actualizado !!!



Y dando el Tema por solucionado, procedemos a cerrarlo



Si nos necesita de nuevo,. ya sabe donde estamos



saludos



ms, 12-12-2009

Cerrado

Volver a “Foro Spyware”