varios virus encontrados

Responder
alejandrovazuezmx
Mensajes: 94
Registrado: 08 Oct 2008, 15:12

varios virus encontrados

Mensaje por alejandrovazuezmx » 20 Nov 2010, 03:55

encontre varios virus desconocidos con elistara y elipalevo.

envio muestras y anexo infosat



(20-11-2010 02:04:25 (GMT))

EliStartPage v22.05 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 19 de Noviembre del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\D+BIP+BI.EXE.Muestra EliStartPage v22.05

a "virus@satinfo.es". Gracias.

C:\DOCUME~1\MARTHA1\CONFIG~1\TEMP\D+BIP+BI.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\LSASS.EXE.Muestra EliStartPage v22.05

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\MARTHA1\DATOS DE PROGRAMA\LSASS.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\SSHNAS21.DLL.Muestra EliStartPage v22.05

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\SSHNAS21.DLL --> Eliminado

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Entrada Eliminada [HKCU\...\Run] "MSWUpdate"=""C:\Documents and Settings\Martha1\Datos de programa\lsass.exe""

Entrada Eliminada [HKLM\...\Run] "MSWUpdate"=""C:\Documents and Settings\Martha1\Datos de programa\lsass.exe""

Entrada Eliminada [HKCU\...\Run] "U36VRSFLG6"="C:\DOCUME~1\Martha1\CONFIG~1\Temp\Odd.exe"

Entrada Eliminada [HKCU\...\Run] "windows"="C:\DOCUME~1\Martha1\CONFIG~1\Temp\D+BiP+Bi.exe"

Eliminado , Installed Components "{36A5A0DB-297E-FDE2-0501-060104070800}"

Eliminado Servicio, "SSHNAS"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(20-11-2010 02:09:16 (GMT))

EliStartPage v22.05 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 19 de Noviembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Realtek\Audio\Drivers\WDM\ALCMTR.EXE --> Eliminado, SpyRealtek



Nº Total de Directorios: 4495

Nº Total de Ficheros: 42190

Nº de Ficheros Analizados: 14645

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



(20-11-2010 02:26:20 (GMT))

EliTriIP v7.08 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 18 de Noviembre del 2010)

---------------------------------------------

Lista de Acciones (por Acción Directa):



(20-11-2010 02:27:25 (GMT))

EliTriIP v7.08 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 18 de Noviembre del 2010)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4494

Nº Total de Ficheros: 42188

Nº de Ficheros Analizados: 12343

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(20-11-2010 02:27:49 (GMT))

EliPalevo v1.95 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

[Taskman Desconocido]

Por favor, envienos una muestra del fichero

C:\Muestras\JXIZ.EXE

a "virus@satinfo.es". Gracias.



(20-11-2010 02:28:32 (GMT))

EliPalevo v1.95 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4494

Nº Total de Ficheros: 42189

Nº de Ficheros Analizados: 4089

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(20-11-2010 02:52:22 (GMT))

EliPen v2.2 (c)2010 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ Protegida

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: varios virus encontrados

Mensaje por msc hotline sat » 20 Nov 2010, 09:11

Pues ya ves que el ELIPALEVO te pide que envies esta muestra:



Por favor, envienos una muestra del fichero

C:\Muestras\JXIZ.EXE



y el ELISTARA:



Por favor, envienos una muestra del fichero

C:\Muestras\D+BIP+BI.EXE.Muestra EliStartPage v22.05

a "virus@satinfo.es". Gracias.



Por favor, envienos una muestra del fichero

C:\Muestras\LSASS.EXE.Muestra EliStartPage v22.05

a "virus@satinfo.es". Gracias.



Por favor, envienos una muestra del fichero

C:\Muestras\SSHNAS21.DLL.Muestra EliStartPage v22.05

a "virus@satinfo.es". Gracias.





Pero de momento ya se han aparcado en :\muestras y a partir del proximo reinicio ya no incordiarán, pendientes de su analisis y posterior control, si procede.



El lunes, cuando nos reincorporemos al trabajo en SATINFO, si se reciben, las analizaremos e informaremos.



saludos



ms, 20-11-2010

Responder

Volver a “Foro Virus - Cuentanos tu problema”