UN VIRUS ME HA DESACTIVADO LA CONEXION A BLUETOOTH Y WIFI

Responder
pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

UN VIRUS ME HA DESACTIVADO LA CONEXION A BLUETOOTH Y WIFI

Mensaje por pepe castellano » 14 Sep 2010, 06:36

Hola amigos,



Un virus me ha desactivado la conexión bluetooth y wifi de mi ordenador. Cuando me sucedió (este verano) pase el Avira y detectó dos troyanos que procedí a eliminar. Ahora no hace ninguna detección pero el problema persiste. Os reproduzco a continuación el log agradeciendo de antemano vuestra ayuda.



(14-9-2010 03:55:28 GMT)

SProces v4.7 (c)2010 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 2

Parche MS08-067 (Servicio Servidor) NO Instalado.

Internet Explorer: (v6.0.2900.2180) ;SP2;

Nombre Equipo: ARCHIVAL

Nombre Usuario: Administrador



Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\WIDCOMM\BLUETOOTH SOFTWARE\BIN\BTWDINS.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE

D:\FOTOS HALL\AVIRA\ANTIVIR DESKTOP\SCHED.EXE

D:\FOTOS HALL\AVIRA\ANTIVIR DESKTOP\AVGUARD.EXE

C:\WINDOWS\SYSTEM32\ASPIMGR.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\GTFLASHSWITCH\GTFLASHSWITCH.EXE

C:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JQS.EXE

C:\WINDOWS\SYSTEM32\PSISERVICE.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\PEN_TABLET.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM32\PEN_TABLET.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\ARCHIVOS DE PROGRAMA\WIDCOMM\BLUETOOTH SOFTWARE\BTTRAY.EXE

C:\WINDOWS\CFDRIVE32.EXE

E:\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local (0)

R3 - URLSearchHook: Hook de búsqueda de direcciones URL de Microsoft - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - %SystemRoot%\system32\shdocvw.dll

F2 - REG:system.ini: Taskman=C:\Documents and Settings\Administrador\Datos de programa\ohydy.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,

O1 - Hosts: 127.0.0.1 localhost

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)

O2 - BHO: moigh Object - {15542059-2AD1-420E-9809-048B460F118D} - C:\WINDOWS\system32\jlpcp.dll

O2 - BHO: adShotHlpr Object - {60DEE0B8-9724-4742-B35E-D9C173EF5597} - C:\WINDOWS\system32\nlpcp.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Skype add-on for Internet Explorer - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)

O4 - HKCU\..\Run: [12CFG214-K641-12SF-N85P] C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKLM\..\Run: [20128] C:\DOCUME~1\Administrador\Datos de Usuario\Archivos Transitorios\88241.exe

O4 - HKLM\..\Run: [sta] rundll32 "nlpcp.dll",,Run

O4 - HKLM\..\Run: [MChk] C:\WINDOWS\system32\alpcp.exe

O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\cfdrive32.exe

O4 - Startup: monech32.exe

O4 - Global Startup: BTTray.lnk = C:\Archivos de programa\WIDCOMM\Bluetooth Software\BTTray.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\Office\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

O8 - Extra context menu item: Enviar a Bluetooth - C:\Archivos de programa\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\Office\Office12\ONBttnIE.dll

O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Office\Office12\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O10 - Unknown file in Winsock LSP: C:\WINDOWS\SYSTEM32\NWPROVAU.DLL

O10 - Unknown file in Winsock LSP: C:\ARCHIVOS DE PROGRAMA\BONJOUR\MDNSNSP.DLL

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_17) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} (Java Plug-in 1.6.0_17) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_17) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\Office\Office12\GrooveSystemServices.dll

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\Skype4COM.dll

O20 - Winlogon Notify: IGFXCUI - IGFXDEV.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %SystemRoot%\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\system32\browseui.dll



Información Adicional:

----------------------

ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - Groove GFS Stub Execution Hook - D:\Office\Office12\GrooveShellExtensions.dll

WinSys\Drivers\btaudio.sys (de 534440 bytes) () Broadcom Corporation.

WinSys\Drivers\btkrnl.sys (de 990632 bytes) () Broadcom Corporation.

WinSys\Drivers\dmboot.sys (de 800256 bytes) () Microsoft Corp., Veritas Software

WinSys\Drivers\mrxsmb.sys (de 451584 bytes) () Microsoft Corporation

WinSys\Drivers\ntfs.sys (de 574592 bytes) () Microsoft Corporation

WinSys\Drivers\rt2860.sys (de 625024 bytes) () Ralink Technology, Corp.

WinSys\Drivers\ufjpauaq.sys (de 783360 bytes) ()



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: Avira AntiVir Programador (AntiVirSchedulerService) - Avira GmbH - D:\fotos hall\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\fotos hall\Avira\AntiVir Desktop\avguard.exe

O23 - Service: avgntflt - Avira GmbH - C:\WINDOWS\SYSTEM32\DRIVERS\avgntflt.sys

O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Archivos de programa\WIDCOMM\Bluetooth Software\bin\btwdins.exe

**O23 - Service: Iniciador de procesos de servidor DCOM (DcomLaunch) - Unknown owner - C:\WINDOWS\system32\svchost -k DcomLaunch (file missing)

O23 - Service: GtFlashSwitch - OptionNV - C:\Archivos de programa\Archivos comunes\GtFlashSwitch\GtFlashSwitch.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.con (file missing)

O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe

**O23 - Service: Llamada a procedimiento remoto (RPC) (RpcSs) - Unknown owner - C:\WINDOWS\system32\svchost -k rpcss (file missing)

O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\WINDOWS\system32\Pen_Tablet.exe



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: ASUS ACPI Driver (AsusACPI) - ASUSTeK Computer Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ASUSACPI.sys

O23 - Service: Dispositivo de audio Bluetooth (btaudio) - Broadcom Corporation. - C:\WINDOWS\SYSTEM32\drivers\btaudio.sys

O23 - Service: Controlador de comunicaciones virtual Bluetooth (BTDriver) - Broadcom Corporation. - C:\WINDOWS\SYSTEM32\DRIVERS\btport.sys

O23 - Service: Enumerador de bus Bluetooth (BTKRNL) - Broadcom Corporation. - C:\WINDOWS\SYSTEM32\DRIVERS\btkrnl.sys

O23 - Service: Servidor de acceso a LAN Bluetooth (BTWDNDIS) - Broadcom Corporation. - C:\WINDOWS\SYSTEM32\DRIVERS\btwdndis.sys

O23 - Service: btwhid - Broadcom Corporation. - C:\WINDOWS\SYSTEM32\DRIVERS\btwhid.sys

O23 - Service: WIDCOMM USB Bluetooth Driver (BTWUSB) - Broadcom Corporation. - C:\WINDOWS\SYSTEM32\Drivers\btwusb.sys

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Microsoft UAA Bus Driver for High Definition Audio (HDAudBus) - Windows (R) Server 2003 DDK provider - C:\WINDOWS\SYSTEM32\DRIVERS\HDAudBus.sys

O23 - Service: ialm - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\igxpmp32.sys

O23 - Service: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - Realtek Semiconductor Corp. - C:\WINDOWS\SYSTEM32\drivers\RtkHDAud.sys

O23 - Service: Elantech Smart-Pad (Ktp) - ELANTECH Devices Corp. - C:\WINDOWS\SYSTEM32\DRIVERS\ETD.sys

O23 - Service: Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller (L1e) - Atheros Communications, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\l1e51x86.sys

O23 - Service: PCCS Mode Change Filter Driver (pccsmcfd) - Nokia - C:\WINDOWS\SYSTEM32\DRIVERS\pccsmcfd.sys

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Ralink 802.11n Wireless Driver (RT80x86) - Ralink Technology, Corp. - C:\WINDOWS\SYSTEM32\DRIVERS\RT2860.sys

O23 - Service: Secdrv - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: AC8xx Virtual Serial Port (swivsp) - Sierra Wireless Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\swivspnt.sys

O23 - Service: swmsflt - Unknown owner - C:\WINDOWS\System32\drivers\swmsflt.sys

O23 - Service: Apple Mobile USB Driver (USBAAPL) - Unknown owner - C:\WINDOWS\SYSTEM32\Drivers\usbaapl.sys (file missing)

O23 - Service: Wacom Mouse Filter Driver (wacommousefilter) - Wacom Technology - C:\WINDOWS\SYSTEM32\DRIVERS\wacommousefilter.sys

O23 - Service: Wacom Virtual Hid Driver (wacomvhid) - Wacom Technology - C:\WINDOWS\SYSTEM32\DRIVERS\wacomvhid.sys

O23 - Service: Virtual Keyboard Driver (WacomVKHid) - Wacom Technology - C:\WINDOWS\SYSTEM32\DRIVERS\WacomVKHid.sys



Listado de Servicios (Deshabilitados):

--------------------------------------

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys

*O23 - Service: Servicios de Terminal Server (TermService) - Unknown owner - C:\WINDOWS\System32\svchost -k DComLaunch (file missing)



37 Servicios.

11 de Carga Automatica.

24 de Carga Manual.

2 Deshabilitados.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: UN VIRUS ME HA DESACTIVADO LA CONEXION A BLUETOOTH Y WIFI

Mensaje por msc hotline sat » 14 Sep 2010, 06:55

Lo primero que se ve es que le faltan muchos parches, los 1027 del SP3, y posteriores, como el tan imprescindible MS08-067 contra el Conficker...



De entrada, lance un windowsupdate e instale todos los que encuentre a faltar con una actualizacion rápida.



Y vemos muchos ficheros sospechosos que inducen a pensar en virus como el palevo, entre otros !



Descargue estas dos utilidaes, ELISTARA y ELIPALEVO y tras probarlas, posteenos el informe resultante:



[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



[b] ELIPALEVO.EXE: [/b]

http://www.zonavirus.com/descargas/elipalevo.asp



Tras probarlos, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





y visto que probablemente tiene virus de pendrive, vacune ademas el ordenador y los pendrives con el ELIPEN:



[b] ELIPEN.EXE: [/b]

http://www.zonavirus.com/descargas/elipen.asp





y recuerde... https://foros.zonavirus.com/viewtopic.php?f=13&t=5148



saludos



ms, 14-9-2010





NOTA: Si tras ello persiste el problema, ya le pediremos que vuelva a probar de nuevo el SPROCES y nos postee el log de entonces. ms.

pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

Re: UN VIRUS ME HA DESACTIVADO LA CONEXION A BLUETOOTH Y WIFI

Mensaje por pepe castellano » 15 Sep 2010, 06:08

Buenos Dias



He realizado lo solicitado menos instalar los parches ya que no puedo acceder a Internet. El Elistar ha eliminado 4 virus pero el ordenador sigue con la conexion wifi y lan inactiva (no se activan los servicios en la barra inferior del escritorio), Les copio el fichero infotxt como solicitan. Muchas Gracias



(15-9-2010 03:56:52 (GMT))

EliStartPage v21.61 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\VSBNTLO.EXE.Muestra EliStartPage v21.61

a "virus@satinfo.es". Gracias.

C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE --> Eliminado

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Por favor, envienos una muestra del fichero

C:\Muestras\NLPCP.DLL.Muestra EliStartPage v21.61

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NLPCP.DLL --> Eliminado

C:\Documents and Settings\Administrador\Datos de programa\AVDRN.DAT --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\Config\Systemprofile\Menú Inicio\Programas\Security Tool.lnk --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKCU\...\Run] "12CFG214-K641-12SF-N85P"="C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe"

Entrada Eliminada [HKLM\...\Run] "sta"="rundll32 "nlpcp.dll",,Run"

Entrada Eliminada [HKLM\...\Policies\Explorer\Run] "Microsoft Driver Setup"="C:\WINDOWS\cfdrive32.exe"

Eliminada Class, "{E0EC6FBA-F009-3535-95D6-B6390DB27DA1}" -> C:\WINDOWS\system32\nlpcp.dll

El Contenido de la Carpeta Temporal de Windows

"C:\DOCUME~1\ADMINISTRADOR\DATOS DE USUARIO\ARCHIVOS TRANSITORIOS\", NO ha sido Eliminado

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(15-9-2010 04:00:15 (GMT))

EliStartPage v21.61 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Realtek\Audio\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\WINDOWS\system32\ALPCP.EXE --> Eliminado, DownLoader.Agent.DWST

C:\WINDOWS\system32\CMDOW.EXE --> Eliminado, Tool-HideWindow

C:\WINDOWS\system32\FJHDYFHSN.BAT --> Eliminado, FakeAV.SecurityEssentials2010(bat)



Nº Total de Directorios: 1850

Nº Total de Ficheros: 12334

Nº de Ficheros Analizados: 5212

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 4



(15-9-2010 04:03:08 (GMT))

EliPalevo v1.78 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

[Taskman Desconocido]

Por favor, envienos una muestra del fichero

C:\Muestras\OHYDY.EXE

a "virus@satinfo.es". Gracias.



(15-9-2010 04:03:34 (GMT))

EliPalevo v1.78 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 1850

Nº Total de Ficheros: 12331

Nº de Ficheros Analizados: 1363

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(15-9-2010 04:04:02 (GMT))

EliPalevo v1.78 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 1850

Nº Total de Ficheros: 12331

Nº de Ficheros Analizados: 1363

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: UN VIRUS ME HA DESACTIVADO LA CONEXION A BLUETOOTH Y WIFI

Mensaje por msc hotline sat » 15 Sep 2010, 06:54

Pues ya ve que el ELISTARA le pide que nos envie estos ficheros para analizar:

[b][i]

Por favor, envienos una muestra del fichero

C:\Muestras\VSBNTLO.EXE.Muestra EliStartPage v21.61





Por favor, envienos una muestra del fichero

C:\Muestras\NLPCP.DLL.Muestra EliStartPage v21.61[/i]
[/b]




y añada tambien este otro que le pide el ELIPALEVO:



[b][i]Por favor, envienos una muestra del fichero

C:\Muestras\OHYDY.EXE[/i]
[/b]








[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 15-9-2010





Y como que parece tratarse de un malware que se propaga por pendrive, vacune su ordenador y sus pendrives con el ELIPEN:











vacune todas sus unidades de disco y pendrive con el ELIPEN:



[b]ELIPEN.EXE[/b]

http://www.zonavirus.com/descargas/elipen.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso

pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

Re: UN VIRUS ME HA DESACTIVADO LA CONEXION A BLUETOOTH Y WIFI

Mensaje por pepe castellano » 15 Sep 2010, 23:19

He hecho lo que pedian. Les copio el infotxt. Perdonen mi inutilidad pero no encuentro el boton de envio de muestras que dicen. Si encuentro una ventana que dice subir adjunto pero cuando lo intento anexar me dice La extension 61 no esta permitida en dos de lo casos y en el otro dice que no puede enviar la extension vir por lo que voy a intentar enviarles las muestras por email con referencia al tema





(15-9-2010 03:56:52 (GMT))

EliStartPage v21.61 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\VSBNTLO.EXE.Muestra EliStartPage v21.61

a "virus@satinfo.es". Gracias.

C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE --> Eliminado

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Por favor, envienos una muestra del fichero

C:\Muestras\NLPCP.DLL.Muestra EliStartPage v21.61

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NLPCP.DLL --> Eliminado

C:\Documents and Settings\Administrador\Datos de programa\AVDRN.DAT --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\Config\Systemprofile\Menú Inicio\Programas\Security Tool.lnk --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKCU\...\Run] "12CFG214-K641-12SF-N85P"="C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe"

Entrada Eliminada [HKLM\...\Run] "sta"="rundll32 "nlpcp.dll",,Run"

Entrada Eliminada [HKLM\...\Policies\Explorer\Run] "Microsoft Driver Setup"="C:\WINDOWS\cfdrive32.exe"

Eliminada Class, "{E0EC6FBA-F009-3535-95D6-B6390DB27DA1}" -> C:\WINDOWS\system32\nlpcp.dll

El Contenido de la Carpeta Temporal de Windows

"C:\DOCUME~1\ADMINISTRADOR\DATOS DE USUARIO\ARCHIVOS TRANSITORIOS\", NO ha sido Eliminado

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(15-9-2010 04:00:15 (GMT))

EliStartPage v21.61 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Realtek\Audio\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\WINDOWS\system32\ALPCP.EXE --> Eliminado, DownLoader.Agent.DWST

C:\WINDOWS\system32\CMDOW.EXE --> Eliminado, Tool-HideWindow

C:\WINDOWS\system32\FJHDYFHSN.BAT --> Eliminado, FakeAV.SecurityEssentials2010(bat)



Nº Total de Directorios: 1850

Nº Total de Ficheros: 12334

Nº de Ficheros Analizados: 5212

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 4



(15-9-2010 04:03:08 (GMT))

EliPalevo v1.78 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

[Taskman Desconocido]

Por favor, envienos una muestra del fichero

C:\Muestras\OHYDY.EXE

a "virus@satinfo.es". Gracias.



(15-9-2010 04:03:34 (GMT))

EliPalevo v1.78 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 1850

Nº Total de Ficheros: 12331

Nº de Ficheros Analizados: 1363

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(15-9-2010 04:04:02 (GMT))

EliPalevo v1.78 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 1850

Nº Total de Ficheros: 12331

Nº de Ficheros Analizados: 1363

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





(15-9-2010 20:57:10)

EliPen v2.1 (c)2010 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ Protegida



Detectado E:\Autorun.inf

OPEN=DRIVER\USB\USB2.EXE



E:\Autorun.inf -> Renombrado a .OLD

Unidad E:\ Protegida



Unidad E:\ Protegida



Unidad D:\ Protegida



Unidad C:\ YA esta Protegida



Unidad E:\ YA esta Protegida



Error Creando TEST2.SAT

Unidad E:\ No se Pudo Proteger



Error Creando TEST2.SAT

Unidad E:\ No se Pudo Proteger



Error Creando TEST2.SAT

Unidad E:\ No se Pudo Proteger



Unidad E:\ Protegida

(15-9-2010 21:01:03 (GMT))

EliStartPage v21.61 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

El Contenido de la Carpeta Temporal de Windows

"C:\DOCUME~1\ADMINISTRADOR\DATOS DE USUARIO\ARCHIVOS TRANSITORIOS\", NO ha sido Eliminado

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(15-9-2010 21:04:09 (GMT))

EliStartPage v21.61 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 1901

Nº Total de Ficheros: 12332

Nº de Ficheros Analizados: 5209

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(15-9-2010 21:05:40 (GMT))

EliStartPage v21.61 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 285

Nº Total de Ficheros: 7166

Nº de Ficheros Analizados: 751

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(15-9-2010 21:06:06 (GMT))

EliStartPage v21.61 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Documents and Settings\Administrador\Escritorio"



Nº Total de Directorios: 0

Nº Total de Ficheros: 7

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(15-9-2010 21:06:07 (GMT))

EliStartPage v21.61 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Documents and Settings\Administrador\Escritorio"



Nº Total de Directorios: 0

Nº Total de Ficheros: 7

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(15-9-2010 21:07:01 (GMT))

EliPalevo v1.78 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

[Taskman Desconocido]

Por favor, envienos una muestra del fichero

C:\Muestras\OHYDY.EXE

a "virus@satinfo.es". Gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: UN VIRUS ME HA DESACTIVADO LA CONEXION A BLUETOOTH Y WIFI

Mensaje por msc hotline sat » 16 Sep 2010, 09:49

Pues empaquete las muestras que le pedimos en un ZIP o RAR con password virus, y anexelo a un mail dirigido a zonavirus@satinfo.es , indicando en el asunto su nick del foro.



Tras recibirlas las analizaremos e implementaremos su control y eliminacion, si procede, en proxima version de nuestras utilidades, de lo cual informaremos.



saludos



ms, 16-9-2010

pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

Re: UN VIRUS ME HA DESACTIVADO LA CONEXION A BLUETOOTH Y WIFI

Mensaje por pepe castellano » 16 Sep 2010, 13:27

Las he enviado esta mañana a ese email pero sin empaqueterlas en zip con la password ¿les vale así?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: UN VIRUS ME HA DESACTIVADO LA CONEXION A BLUETOOTH Y WIFI

Mensaje por msc hotline sat » 16 Sep 2010, 16:15

No se ha recibido ningun mail con ASUNTO "pepe castellano".



Posiblemente fue interceptado por los servidores de internet.



Por esto indicamos que se envien en un ZIP o RAR con password virus.



Repìta el envio en la forma indicada, gracias



saludos



ms, 16-9-2010

pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

Re: UN VIRUS ME HA DESACTIVADO LA CONEXION A BLUETOOTH Y WIFI

Mensaje por pepe castellano » 16 Sep 2010, 22:42

Les adjunto las muestras en formato zip con clave virus



Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: UN VIRUS ME HA DESACTIVADO LA CONEXION A BLUETOOTH Y WIFI

Mensaje por msc hotline sat » 17 Sep 2010, 06:52

Pues en unas horas, cuanto entremos a trabajar en SATINFO, espero que las encontraremos y procederemos a analizarlas, e informaremos del resultado.



saludos



ms, 17-9-2010

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: UN VIRUS ME HA DESACTIVADO LA CONEXION A BLUETOOTH Y WIFI

Mensaje por msc hotline sat » 17 Sep 2010, 10:15

Recibidas dos muestras de lëas tres que le pediamos.



Falta esta:



EliPalevo v1.78 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

[Taskman Desconocido]

Por favor, envienos una muestra del fichero

C:\Muestras\OHYDY.EXE



Las dos que hemos recibido se controlarán en el ELISTARA de hoy, 21.64 que estará disponible a partir de las 15 horas



y si nos envia la que indicamos sita en C:\Muestras\OHYDY.EXE , que seguramente será un Palevo, que implementaremos en el ELIPALEVO, pero para ello necesitamos dicha muestra !





saludos



ms, 17/9/2010

pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

Re: UN VIRUS ME HA DESACTIVADO LA CONEXION A BLUETOOTH Y WIFI

Mensaje por pepe castellano » 17 Sep 2010, 19:55

Les acabo de enviar la muestra solicitada. Perdonen, una duda que tengo: En otras ocasiones que les he enviado un problema de este tipo se solucionaba mandandole un hijack y luego eliminaba algunas entradas que me señalaban con el regedit. He visto ahora que tienen un foro que se llama hijackthis y me ha entrado la duda si tengo que enviar un hijack a ese foro para que me envien las entradas que tengo que eliminar o si con lo que estamos haciendo por aqui se va a arreglar el problema.



Gracias por su amabilidad y perdonen si pregunto cosas tontas pero es que tengo que arreglar el problema antes del lunes y estoy muy preocupado

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: UN VIRUS ME HA DESACTIVADO LA CONEXION A BLUETOOTH Y WIFI

Mensaje por msc hotline sat » 17 Sep 2010, 20:20

Bueno el Hijackthis es cosa del pasado, pues actualmente disponemos del SPROCES muy superior : https://foros.zonavirus.com/viewtopic.php?f=13&t=29543



Pero igualmente procede lo indicado para aquel: https://foros.zonavirus.com/viewtopic.php?f=13&t=5148



Y si bien se creo un apartado especifico, cuando era algo especial, ahora es una continuidad a los problemas nuevos que no controlamos todavía con los ELI*.*



Ya ves que el ELIPALEVO te aparcó la muestra que ahora has enviado, es poque se trata de una variante de los ya conocidos, y el lunes, cuando volvamos al trabajo en SATINFO, la monitorizaremos e implementaremos su control y eliminacion, si procede, en la proxima version del ELIPALEVO, de lo cual informaremos



Mientras ya puedes usar normalmente el ordenador, pues tras haber reiniciado ya está aparcado y no se ha puesto en marcha.



Ahora está "apañado", el lunes lo remataremos :)



saludos



ms, 17-9-2010

pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

Re: UN VIRUS ME HA DESACTIVADO LA CONEXION A BLUETOOTH Y WIFI

Mensaje por pepe castellano » 18 Sep 2010, 18:45

He pasado el Elistara que he descargado hoy . Les copio el infosat. Ha eliminidado varios virus pero mi ordenador sigue sin funcionar. Les recuerdo que el problema es que no reconoce el dispositivo bluetooth ni el conector de wifi. No tengo el ordenador apañado como me dicen . ¿No se podria eliminar entradas con el regedit como he hecho otras veces con su ayuda que me ha resultado muy bien . Realmente se va a arreglar cuando pase el lunes otra vz el Elipalevo? Perdonen pero es que realmente necesito tenerlo arreglado el lunes. Muchas Gracias.



(15-9-2010 03:56:52 (GMT))

EliStartPage v21.61 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\VSBNTLO.EXE.Muestra EliStartPage v21.61

a "virus@satinfo.es". Gracias.

C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\VSBNTLO.EXE --> Eliminado

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Por favor, envienos una muestra del fichero

C:\Muestras\NLPCP.DLL.Muestra EliStartPage v21.61

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NLPCP.DLL --> Eliminado

C:\Documents and Settings\Administrador\Datos de programa\AVDRN.DAT --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\Config\Systemprofile\Menú Inicio\Programas\Security Tool.lnk --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKCU\...\Run] "12CFG214-K641-12SF-N85P"="C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe"

Entrada Eliminada [HKLM\...\Run] "sta"="rundll32 "nlpcp.dll",,Run"

Entrada Eliminada [HKLM\...\Policies\Explorer\Run] "Microsoft Driver Setup"="C:\WINDOWS\cfdrive32.exe"

Eliminada Class, "{E0EC6FBA-F009-3535-95D6-B6390DB27DA1}" -> C:\WINDOWS\system32\nlpcp.dll

El Contenido de la Carpeta Temporal de Windows

"C:\DOCUME~1\ADMINISTRADOR\DATOS DE USUARIO\ARCHIVOS TRANSITORIOS\", NO ha sido Eliminado

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(15-9-2010 04:00:15 (GMT))

EliStartPage v21.61 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Realtek\Audio\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\WINDOWS\system32\ALPCP.EXE --> Eliminado, DownLoader.Agent.DWST

C:\WINDOWS\system32\CMDOW.EXE --> Eliminado, Tool-HideWindow

C:\WINDOWS\system32\FJHDYFHSN.BAT --> Eliminado, FakeAV.SecurityEssentials2010(bat)



Nº Total de Directorios: 1850

Nº Total de Ficheros: 12334

Nº de Ficheros Analizados: 5212

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 4



(15-9-2010 04:03:08 (GMT))

EliPalevo v1.78 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

[Taskman Desconocido]

Por favor, envienos una muestra del fichero

C:\Muestras\OHYDY.EXE

a "virus@satinfo.es". Gracias.



(15-9-2010 04:03:34 (GMT))

EliPalevo v1.78 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 1850

Nº Total de Ficheros: 12331

Nº de Ficheros Analizados: 1363

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(15-9-2010 04:04:02 (GMT))

EliPalevo v1.78 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 1850

Nº Total de Ficheros: 12331

Nº de Ficheros Analizados: 1363

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





(15-9-2010 20:57:10)

EliPen v2.1 (c)2010 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ Protegida



Detectado E:\Autorun.inf

OPEN=DRIVER\USB\USB2.EXE



E:\Autorun.inf -> Renombrado a .OLD

Unidad E:\ Protegida



Unidad E:\ Protegida



Unidad D:\ Protegida



Unidad C:\ YA esta Protegida



Unidad E:\ YA esta Protegida



Error Creando TEST2.SAT

Unidad E:\ No se Pudo Proteger



Error Creando TEST2.SAT

Unidad E:\ No se Pudo Proteger



Error Creando TEST2.SAT

Unidad E:\ No se Pudo Proteger



Unidad E:\ Protegida

(15-9-2010 21:01:03 (GMT))

EliStartPage v21.61 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

El Contenido de la Carpeta Temporal de Windows

"C:\DOCUME~1\ADMINISTRADOR\DATOS DE USUARIO\ARCHIVOS TRANSITORIOS\", NO ha sido Eliminado

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(15-9-2010 21:04:09 (GMT))

EliStartPage v21.61 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 1901

Nº Total de Ficheros: 12332

Nº de Ficheros Analizados: 5209

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(15-9-2010 21:05:40 (GMT))

EliStartPage v21.61 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 285

Nº Total de Ficheros: 7166

Nº de Ficheros Analizados: 751

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(15-9-2010 21:06:06 (GMT))

EliStartPage v21.61 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Documents and Settings\Administrador\Escritorio"



Nº Total de Directorios: 0

Nº Total de Ficheros: 7

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(15-9-2010 21:06:07 (GMT))

EliStartPage v21.61 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Documents and Settings\Administrador\Escritorio"



Nº Total de Directorios: 0

Nº Total de Ficheros: 7

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(15-9-2010 21:07:01 (GMT))

EliPalevo v1.78 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

[Taskman Desconocido]

Por favor, envienos una muestra del fichero

C:\Muestras\OHYDY.EXE

a "virus@satinfo.es". Gracias.



(18-9-2010 16:29:42 (GMT))

EliStartPage v21.64 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 17 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

El Contenido de la Carpeta Temporal de Windows

"C:\DOCUME~1\ADMINISTRADOR\DATOS DE USUARIO\ARCHIVOS TRANSITORIOS\", NO ha sido Eliminado

No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(18-9-2010 16:32:12 (GMT))

EliStartPage v21.64 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 17 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\026.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\090.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\09555.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\15809.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\159858.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\1725399.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\1994.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\23633.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\2533.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\285867.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\360742.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\36111.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\37128.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\39607.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\4582.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\47749.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\490095.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\6068.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\7182.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\73978.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\74728.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\7657706.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\8252748.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\8531439.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\861854.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\868.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\8785.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\8803.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\881959.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\895.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\9178.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\947567.EXE --> Eliminado, Malware.Vsbntlo

C:\Documents and Settings\Administrador\Datos de Usuario\Archivos Transitorios\9502713.EXE --> Eliminado, Malware.Vsbntlo

C:\Muestras\NLPCP.DLL.MUESTRA ELISTARTPAGE V21.61 --> Eliminado, AdWare.AdShot

C:\Muestras\VSBNTLO.EXE.MUESTRA ELISTARTPAGE V21.61 --> Eliminado, Malware.Vsbntlo



Nº Total de Directorios: 1927

Nº Total de Ficheros: 12365

Nº de Ficheros Analizados: 5209

Nº de Ficheros Infectados: 35

Nº de Ficheros Limpiados: 35



(18-9-2010 16:32:20 (GMT))

EliStartPage v21.64 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 17 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 489

Nº Total de Ficheros: 3767

Nº de Ficheros Analizados: 1618

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(18-9-2010 16:32:57 (GMT))

EliStartPage v21.64 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 17 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 285

Nº Total de Ficheros: 7170

Nº de Ficheros Analizados: 751

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(18-9-2010 16:33:07 (GMT))

EliStartPage v21.64 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 17 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 0

Nº Total de Ficheros: 6

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(18-9-2010 16:33:11 (GMT))

EliStartPage v21.64 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 17 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 0

Nº Total de Ficheros: 6

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: UN VIRUS ME HA DESACTIVADO LA CONEXION A BLUETOOTH Y WIFI

Mensaje por msc hotline sat » 18 Sep 2010, 18:56

Sí, claro, ya te deciamos en post anterior que :



[i][b]"Las dos que hemos recibido se controlarán en el ELISTARA de hoy, 21.64 que estará disponible a partir de las 15 horas"[/b][/i]





Pues aparte del que dices ya haber enviado:



[i][b]Por favor, envienos una muestra del fichero

C:\Muestras\OHYDY.EXE[/b]
[/i]




vemos que te faltan mas de 1000 parches:





[b][i]No detectado SP3 de Windows XP

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)[/i]
[/b]




Lanza cuando puedas un windowsupdate e instala los que encuentre a faltar (los 1027 del SP3 y posteriores...)



Y ya que quieres o necesitas hacer algo para ver si puedes restablecer el funcionamiento, aunque lo ideal sería restaurar sistema a un punto anterior al problema, prueba el Cureit, a ver si lo restablece, lo que pasa es que tenías de todo ... !!!



ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe





y si detecta algo, nos lo cuentas, y mas si no lo puede arreglar, enviandonos los ficheros que encuentre relacionados con lo que detecte, gracias.





saludos



ms, 18-9-2010

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: UN VIRUS ME HA DESACTIVADO LA CONEXION A BLUETOOTH Y WIFI

Mensaje por msc hotline sat » 20 Sep 2010, 13:51

Recibida la muestra del OHYDY.EXE, se ha comprobado que se trata de una variante del PALEVO:



https://foros.zonavirus.com/viewtopic.php?f=12&t=32970



A partir de las 19 h estará disponible en nuestra web, descargalo y tras probarlo nos comentas el resultado, gracias



saludos



ms, 20-9-2010





NOTA: Y en cuento puedas, actualiza los parches de Microsoft lanzando un windowsupdate !!! ms.



y como que revisando post anteriores veo que en un pendrive se detectó este fichero [b]E:\DRIVER\USB\USB2.EXE[/b]



Detectado E:\Autorun.inf

OPEN=DRIVER\USB\USB2.EXE



puede que esto fuera un driver del wifi dichoso, y que no convenga anular como hemos hecho al temer que se tratara de un virus de pendrive... Envianos dicho fichero y si procede lo rehabilitaremos y sino, lo pasaremos a controlar y eliminar.

Responder

Volver a “Foro Virus - Cuentanos tu problema”