
Problemas con la conexión a internet. (SOLUCIONADO)
-
- Mensajes: 17
- Registrado: 04 Ene 2010, 03:01
Problemas con la conexión a internet. (SOLUCIONADO)

Última edición por hectorjosegonzalez el 04 Ene 2010, 21:29, editado 2 veces en total.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Problemas con la conexión a internet.
Este MWAU.EXE es probablemente una variante del malware PALEVO, del que ya en Octubre pasamos a controlar y eliminar con el ELIPALEVO:
(22-10-2009 17:18:53) (GMT)
EliPalevo v1.22 (c)2009 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\0806THIF\b[1].exe --> Eliminado, P2P-Worm.Palevo(mwau)
C:\Muestras\MWAU.EXE.Muestra EliPalevo v1.20 --> Eliminado, P2P-Worm.Palevo(mwau)
C:\WINDOWS\system32\26.scr --> Eliminado, P2P-Worm.Palevo(mwau)
C:\WINDOWS\system32\30.scr --> Eliminado, P2P-Worm.Palevo(mwau)
segun puede ver enhttps://foros.zonavirus.com/viewtopic.php?f=6&t=30011&p=166283&hilit=mwau.exe#p166283
Descargue dicha utilidad y prubela, y tras ello posteenos el informe resultante:
saludos
ms, 4-1-2010
(22-10-2009 17:18:53) (GMT)
EliPalevo v1.22 (c)2009 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\0806THIF\b[1].exe --> Eliminado, P2P-Worm.Palevo(mwau)
C:\Muestras\MWAU.EXE.Muestra EliPalevo v1.20 --> Eliminado, P2P-Worm.Palevo(mwau)
C:\WINDOWS\system32\26.scr --> Eliminado, P2P-Worm.Palevo(mwau)
C:\WINDOWS\system32\30.scr --> Eliminado, P2P-Worm.Palevo(mwau)
segun puede ver en
Descargue dicha utilidad y prubela, y tras ello posteenos el informe resultante:
[quote="msc"][b]ELIPALEVO:[/b] http://www.zonavirus.com/descargas/elipalevo.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso[/quote]
saludos
ms, 4-1-2010

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
-
- Mensajes: 17
- Registrado: 04 Ene 2010, 03:01
Re: Problemas con la conexión a internet.
-
- Mensajes: 17
- Registrado: 04 Ene 2010, 03:01
Re: Problemas con la conexión a internet.
(4-1-2010 14:15:50) (GMT)
EliPalevo v1.32 (c)2009 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Clave [HKLM\...\Winlogon] "Taskman"="C:\RECYCLER\S-1-5-21-4343046788-3267166017-639646902-1275\MWAU.EXE"
(4-1-2010 14:16:17) (GMT)
EliPalevo v1.32 (c)2009 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 1757
Nº Total de Ficheros: 30269
Nº de Ficheros Analizados: 248
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
(4-1-2010 14:27:53) (GMT)
EliPalevo v1.32 (c)2009 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\RECYCLER"
Nº Total de Directorios: 3
Nº Total de Ficheros: 4
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(4-1-2010 14:27:58) (GMT)
EliPalevo v1.32 (c)2009 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\RECYCLER"
Nº Total de Directorios: 3
Nº Total de Ficheros: 4
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(4-1-2010 14:28:40) (GMT)
EliPalevo v1.32 (c)2009 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
(4-1-2010 14:28:46) (GMT)
EliPalevo v1.32 (c)2009 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 23381
Nº Total de Ficheros: 125423
Nº de Ficheros Analizados: 3744
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Problemas con la conexión a internet.
Encontró y eliminó la clave:
Eliminada Clave [HKLM\...\Winlogon] "Taskman"="C:\RECYCLER\S-1-5-21-4343046788-3267166017-639646902-1275\MWAU.EXE"
aunque no veo que detectara el MWAU.EXE, mira si con el ELIMOVER lo puedes copiar a C:\muestras y nos lo envias para analizar y controlar, que igual es una variante no controlada:
y con un Copiar y Pegar le entras C:\RECYCLER\S-1-5-21-4343046788-3267166017-639646902-1275\MWAU.EXE
Luego vacuna ordenador y pendrives con el ELIPEN, ya que este virus se propaga por dicho medio:
Y vacune el ordenador y todas sus unidades de disco y pendrive con el ELIPEN:
[b]ELIPEN.EXE[/b]
http://www.zonavirus.com/descargas/elipen.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 4-1-2010
Eliminada Clave [HKLM\...\Winlogon] "Taskman"="C:\RECYCLER\S-1-5-21-4343046788-3267166017-639646902-1275\MWAU.EXE"
aunque no veo que detectara el MWAU.EXE, mira si con el ELIMOVER lo puedes copiar a C:\muestras y nos lo envias para analizar y controlar, que igual es una variante no controlada:
[quote]DESCARGA DE ELIMOVERhttp://www.zonavirus.com/descargas/elimover.asp
y como que se trata de malwares, marcar la casilla inferior izquierda para que se añada .VIR al fichero original, y asi no pueda ponerse en marcha a partir del siguiente reinicio[/quote]
y con un Copiar y Pegar le entras C:\RECYCLER\S-1-5-21-4343046788-3267166017-639646902-1275\MWAU.EXE
Luego vacuna ordenador y pendrives con el ELIPEN, ya que este virus se propaga por dicho medio:
Y vacune el ordenador y todas sus unidades de disco y pendrive con el ELIPEN:
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 4-1-2010

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
-
- Mensajes: 17
- Registrado: 04 Ene 2010, 03:01
Re: Problemas con la conexión a internet.
Unidad C:\ Protegida
Error Creando TEST2.SAT
Unidad D:\ No se Pudo Proteger
Unidad F:\ Protegida
Unidad G:\ Protegida
Error Creando TEST2.SAT
Unidad D:\ No se Pudo Proteger
(4-1-2010 17:50:07)
EliPen v1.9b (c)2009 S.G.H. / Satinfo S.L.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Problemas con la conexión a internet.
Y no usa ningun pendrive ???
Si lo tiene, seleccione su unidad y proceselo con el ELIPEN
Hecho esto, como que el mensaje que nos posteó solo se refería a la clave de registro:
[img]http://usuarios.lycos.es/hectorjose/Imagenes/virus.jpg [/img]
si no aparece ya y no tiene otras anomalias, procederemos a dar por solucionado el Tema.
Haga lo indicado en los pendrives y tras reiniciar diganos si ya no persiste ninguna anomalía, gracias
saludos
ms, 4-1-2009
Si lo tiene, seleccione su unidad y proceselo con el ELIPEN
Hecho esto, como que el mensaje que nos posteó solo se refería a la clave de registro:

si no aparece ya y no tiene otras anomalias, procederemos a dar por solucionado el Tema.
Haga lo indicado en los pendrives y tras reiniciar diganos si ya no persiste ninguna anomalía, gracias
saludos
ms, 4-1-2009

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
-
- Mensajes: 17
- Registrado: 04 Ene 2010, 03:01
Re: Problemas con la conexión a internet.
Re: Problemas con la conexión a internet.
De todos modos si puedes peganos el log de infosat.txt para que quede para el historico del foro. Quizas a otro forero le vendria bien ver el resultado saludos
-
- Mensajes: 17
- Registrado: 04 Ene 2010, 03:01
Re: Problemas con la conexión a internet.
[quote="lucl"]si puedes peganos el log de infosat.txt[/quote]
[quote="lucl"]si puedes peganos el log de infosat.txt[/quote]
Re: Problemas con la conexión a internet.
En c:\ tienes un archivo que se llama infosat.txt
Dándole doble click lo abres. Con el ratón selecciona todo el contenido. Lo copias con Ctrl+C o con el botón derecho del ratón y seleccionas copiar.
En tu siguiente post, pegas con Ctrl+V o con el botón derecho del ratón seleccionando Pegar.
Dándole doble click lo abres. Con el ratón selecciona todo el contenido. Lo copias con Ctrl+C o con el botón derecho del ratón y seleccionas copiar.
En tu siguiente post, pegas con Ctrl+V o con el botón derecho del ratón seleccionando Pegar.
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)
-
- Mensajes: 17
- Registrado: 04 Ene 2010, 03:01
Re: Problemas con la conexión a internet.
[quote="hectorjosegonzalez"](4-1-2010 14:15:50) (GMT)
EliPalevo v1.32 (c)2009 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Clave [HKLM\...\Winlogon] "Taskman"="C:\RECYCLER\S-1-5-21-4343046788-3267166017-639646902-1275\MWAU.EXE"
(4-1-2010 14:16:17) (GMT)
EliPalevo v1.32 (c)2009 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 1757
Nº Total de Ficheros: 30269
Nº de Ficheros Analizados: 248
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
(4-1-2010 14:27:53) (GMT)
EliPalevo v1.32 (c)2009 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\RECYCLER"
Nº Total de Directorios: 3
Nº Total de Ficheros: 4
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(4-1-2010 14:27:58) (GMT)
EliPalevo v1.32 (c)2009 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\RECYCLER"
Nº Total de Directorios: 3
Nº Total de Ficheros: 4
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(4-1-2010 14:28:40) (GMT)
EliPalevo v1.32 (c)2009 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
(4-1-2010 14:28:46) (GMT)
EliPalevo v1.32 (c)2009 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 23381
Nº Total de Ficheros: 125423
Nº de Ficheros Analizados: 3744
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0[/quote]
Re: Problemas con la conexión a internet.
Gracias.
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Problemas con la conexión a internet.
Bien, no vemos que hayas vacunado la unidad de pendrive como dices ???, ya que en el informe todo se refiere a C:, no a unidades G, H, I, J ... propias de los ports USB, y recomendamos que con el ELIPEN selecciones la unidad donde insertes el pendrive y pulses en PROCESAR, asi impedirás que dicho pendrive propague dicho tipo de virus por simple inserción en los ordenadores.
Te recuerdo que estos virus tambien infectan las memorias SD de cámaras fotográficas digitales, por lo que si tienes alguna, tambien recomendamos vacunarlas con el ELIPEN, como una unidad extraible USB que son.
Por lo demás, y como pides, damos por solucionado el Tema y procedemos a cerrarlo.
Si nos necesitas de nuevo, ya sabes donde estamos
saludos
ms, 5-1-2010
REF VE/CA+10.50-66.92
Te recuerdo que estos virus tambien infectan las memorias SD de cámaras fotográficas digitales, por lo que si tienes alguna, tambien recomendamos vacunarlas con el ELIPEN, como una unidad extraible USB que son.
Por lo demás, y como pides, damos por solucionado el Tema y procedemos a cerrarlo.
Si nos necesitas de nuevo, ya sabes donde estamos
saludos
ms, 5-1-2010
REF VE/CA+10.50-66.92

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online