Troyano en Memoria operativa

Cerrado
ALBERTITO2
Mensajes: 8
Registrado: 12 Feb 2011, 20:24

Troyano en Memoria operativa

Mensaje por ALBERTITO2 » 12 Feb 2011, 20:27

hola



el antivirus detecta un troyano, pero no lo puede eliminar, porque dice que esta en la memoria operativa....

como hago?? para eliminarlo



:cry:

ALBERTITO2
Mensajes: 8
Registrado: 12 Feb 2011, 20:24

Re: Troyano en Memoria operativa

Mensaje por ALBERTITO2 » 12 Feb 2011, 20:48

envie muestras

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Troyano en Memoria operativa

Mensaje por lucl » 12 Feb 2011, 21:41

Hola, seria interesante que si has utilizado alguna de nuestras herramientas nos pegaras el log que tendras en C infosat.txt. Saludos.

ALBERTITO2
Mensajes: 8
Registrado: 12 Feb 2011, 20:24

Re: Troyano en Memoria operativa

Mensaje por ALBERTITO2 » 12 Feb 2011, 22:04

(8-2-2011 00:12:32 (GMT))

EliTriIP v7.25 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 7 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



(8-2-2011 00:14:42 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 5915

Nº Total de Ficheros: 34494

Nº de Ficheros Analizados: 7813

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(8-2-2011 00:14:47 (GMT))

EliTriIP v7.25 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 7 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 5915

Nº Total de Ficheros: 32879

Nº de Ficheros Analizados: 10716

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(8-2-2011 00:29:43 (GMT))

EliTriIP v7.25 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 7 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



(8-2-2011 00:42:09 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 6431

Nº Total de Ficheros: 44083

Nº de Ficheros Analizados: 13009

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 00:42:12 (GMT))

EliTriIP v7.25 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 7 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 6431

Nº Total de Ficheros: 44083

Nº de Ficheros Analizados: 18698

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 00:42:46 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 167

Nº Total de Ficheros: 2322

Nº de Ficheros Analizados: 206

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 00:43:10 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 167

Nº Total de Ficheros: 2322

Nº de Ficheros Analizados: 206

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 00:43:40 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 85

Nº Total de Ficheros: 660

Nº de Ficheros Analizados: 57

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 00:45:29 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 167

Nº Total de Ficheros: 2322

Nº de Ficheros Analizados: 206

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 00:45:51 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 85

Nº Total de Ficheros: 660

Nº de Ficheros Analizados: 57

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 00:46:07 (GMT))

EliTriIP v7.25 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 7 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



(8-2-2011 00:46:24 (GMT))

EliTriIP v7.25 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 7 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 167

Nº Total de Ficheros: 2322

Nº de Ficheros Analizados: 254

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 00:46:33 (GMT))

EliTriIP v7.25 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 7 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 85

Nº Total de Ficheros: 660

Nº de Ficheros Analizados: 70

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 01:24:46 (GMT))

EliTriIP v7.25 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 7 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



(8-2-2011 01:32:01 (GMT))

EliTriIP v7.25 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 7 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 6454

Nº Total de Ficheros: 44924

Nº de Ficheros Analizados: 18718

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 01:33:27 (GMT))

EliTriIP v7.25 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 7 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 167

Nº Total de Ficheros: 2321

Nº de Ficheros Analizados: 253

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 02:12:36 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 6458

Nº Total de Ficheros: 44972

Nº de Ficheros Analizados: 13016

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 02:13:32 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 0

Nº Total de Ficheros: 11

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(8-2-2011 02:13:48 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 167

Nº Total de Ficheros: 2321

Nº de Ficheros Analizados: 205

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 02:14:00 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 85

Nº Total de Ficheros: 660

Nº de Ficheros Analizados: 57

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 22:15:57 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(8-2-2011 22:25:09 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(8-2-2011 22:40:57 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\WINDOWS"



Nº Total de Directorios: 2225

Nº Total de Ficheros: 24049

Nº de Ficheros Analizados: 14776

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 22:41:55 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\WINDOWS\system32\inetsrv"



Nº Total de Directorios: 0

Nº Total de Ficheros: 1

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 22:41:57 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\WINDOWS\system32\inetsrv"



Nº Total de Directorios: 0

Nº Total de Ficheros: 1

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 22:41:57 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\WINDOWS\system32\inetsrv"



Nº Total de Directorios: 0

Nº Total de Ficheros: 1

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 22:41:57 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\WINDOWS\system32\inetsrv"



Nº Total de Directorios: 0

Nº Total de Ficheros: 1

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 22:42:11 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Archivos de programa\Eset"



Nº Total de Directorios: 9

Nº Total de Ficheros: 102

Nº de Ficheros Analizados: 55

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 22:42:52 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Archivos de programa\Eset"



Nº Total de Directorios: 9

Nº Total de Ficheros: 102

Nº de Ficheros Analizados: 55

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 22:43:32 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 169

Nº Total de Ficheros: 2327

Nº de Ficheros Analizados: 408

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 22:43:51 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 87

Nº Total de Ficheros: 662

Nº de Ficheros Analizados: 162

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-2-2011 23:08:25 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



(8-2-2011 23:09:05 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Cierre):

[UserInit] "C:\WINDOWS\SYSTEM32\INETSERV.EXE"

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\INETSERV.EXE (UserInit).vir

a "virus@satinfo.es". Gracias.



(9-2-2011 10:56:25 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminados Ficheros Temporales del IE



(11-2-2011 23:59:40 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(12-2-2011 00:47:39 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(12-2-2011 01:17:12 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(12-2-2011 01:18:22 (GMT))

EliTriIP v7.25 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 7 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



(12-2-2011 01:19:12 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\WINDOWS\system32"



Nº Total de Directorios: 218

Nº Total de Ficheros: 5015

Nº de Ficheros Analizados: 3797

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:19:35 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\WINDOWS\system32"



Nº Total de Directorios: 218

Nº Total de Ficheros: 5015

Nº de Ficheros Analizados: 3797

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:20:42 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 167

Nº Total de Ficheros: 2325

Nº de Ficheros Analizados: 404

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:21:08 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 85

Nº Total de Ficheros: 660

Nº de Ficheros Analizados: 161

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:21:58 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Autorun.inf"



Nº Total de Directorios: 2

Nº Total de Ficheros: 1

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:21:59 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Autorun.inf"



Nº Total de Directorios: 2

Nº Total de Ficheros: 1

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:22:57 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Documents and Settings"



Nº Total de Directorios: 460

Nº Total de Ficheros: 1063

Nº de Ficheros Analizados: 478

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:23:33 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Acceso Denegado a "C:\Documents and Settings\msi-kt6"



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:24:57 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Documents and Settings\Administrador"



Nº Total de Directorios: 105

Nº Total de Ficheros: 156

Nº de Ficheros Analizados: 70

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:25:07 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Documents and Settings\All Users"



Nº Total de Directorios: 179

Nº Total de Ficheros: 683

Nº de Ficheros Analizados: 314

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:25:29 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Documents and Settings\Invitado"



Nº Total de Directorios: 56

Nº Total de Ficheros: 92

Nº de Ficheros Analizados: 43

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:25:39 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Acceso Denegado a "C:\Documents and Settings\msi-kt6"



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:40:11 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(12-2-2011 01:45:57 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(12-2-2011 01:48:48 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(12-2-2011 01:49:09 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Archivos de programa\Adobe\Photoshop CS\Helpers"



Nº Total de Directorios: 2

Nº Total de Ficheros: 1

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:49:21 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Archivos de programa\Adobe\Photoshop CS\Legal"



Nº Total de Directorios: 0

Nº Total de Ficheros: 12

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:49:37 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Archivos de programa\Adobe\Photoshop CS\Manual de guiones"



Nº Total de Directorios: 24

Nº Total de Ficheros: 85

Nº de Ficheros Analizados: 5

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:49:49 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Archivos de programa\Adobe\Photoshop CS\Muestras"



Nº Total de Directorios: 6

Nº Total de Ficheros: 46

Nº de Ficheros Analizados: 24

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:50:01 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Archivos de programa\Adobe\Photoshop CS\PlugIns"



Nº Total de Directorios: 19

Nº Total de Ficheros: 107

Nº de Ficheros Analizados: 2

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:50:14 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Archivos de programa\Adobe\Photoshop CS\Required"



Nº Total de Directorios: 1

Nº Total de Ficheros: 48

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 01:59:43 (GMT))

EliTriIP v7.25 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 7 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 6454

Nº Total de Ficheros: 44723

Nº de Ficheros Analizados: 18804

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 02:05:44 (GMT))

EliTriIP v7.25 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 7 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 167

Nº Total de Ficheros: 2325

Nº de Ficheros Analizados: 253

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 02:06:57 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 6454

Nº Total de Ficheros: 44733

Nº de Ficheros Analizados: 13090

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 02:35:10 (GMT))

EliTriIP v7.25 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 7 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 85

Nº Total de Ficheros: 660

Nº de Ficheros Analizados: 70

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 02:35:22 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 167

Nº Total de Ficheros: 2325

Nº de Ficheros Analizados: 205

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 02:36:54 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 167

Nº Total de Ficheros: 2325

Nº de Ficheros Analizados: 205

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 02:37:02 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "I:\"



Nº Total de Directorios: 10

Nº Total de Ficheros: 125

Nº de Ficheros Analizados: 3

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 02:48:08 (GMT))

EliTriIP v7.27 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 10 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):

C:\DOCUME~1\ADMINI~1\CONFIG~1\TEMP\\CSRSS.EXE --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\CONHOST.EXE.Muestra EliTriIP v7.27

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\ADMINISTRADOR\DATOS DE PROGRAMA\MICROSOFT\CONHOST.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\DWM.EXE.Muestra EliTriIP v7.27

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\ADMINISTRADOR\DATOS DE PROGRAMA\DWM.EXE --> Eliminado

Entrada Eliminada [HKLM\...\Run] "conhost"="C:\Documents and Settings\Administrador\Datos de programa\Microsoft\conhost.exe"

No detectado SP3 de Windows XP

Reinicie para Completar la Limpieza.



(12-2-2011 02:55:40 (GMT))

EliStartPage v22.59 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 11 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado Proxy Activo: http=127.0.0.1:58808



(12-2-2011 03:00:46 (GMT))

EliStartPage v22.59 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 11 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado Proxy Activo: http=127.0.0.1:58808



(12-2-2011 03:04:15 (GMT))

EliTriIP v7.27 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 10 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 6562

Nº Total de Ficheros: 44935

Nº de Ficheros Analizados: 18859

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:04:15 (GMT))

EliStartPage v22.59 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 11 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\WINDOWS"



Nº Total de Directorios: 2225

Nº Total de Ficheros: 24119

Nº de Ficheros Analizados: 14751

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:06:16 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 6559

Nº Total de Ficheros: 44778

Nº de Ficheros Analizados: 13097

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:07:22 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 167

Nº Total de Ficheros: 2325

Nº de Ficheros Analizados: 205

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:08:47 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 85

Nº Total de Ficheros: 660

Nº de Ficheros Analizados: 57

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:09:06 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 2854

Nº Total de Ficheros: 14768

Nº de Ficheros Analizados: 1804

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(12-2-2011 03:09:16 (GMT))

EliVBNA v2.4 (c)2011 S.G.H. / Satinfo S.L.Modificado el 7 de Febrero del 2011)

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 574

Nº Total de Ficheros: 4864

Nº de Ficheros Analizados: 283

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(12-2-2011 03:09:35 (GMT))

EliTriIP v7.27 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 10 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 167

Nº Total de Ficheros: 2325

Nº de Ficheros Analizados: 253

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:09:43 (GMT))

EliTriIP v7.27 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 10 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 85

Nº Total de Ficheros: 660

Nº de Ficheros Analizados: 70

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:10:05 (GMT))

EliTriIP v7.27 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 10 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 199

Nº Total de Ficheros: 3396

Nº de Ficheros Analizados: 1349

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(12-2-2011 03:10:11 (GMT))

EliStartPage v22.59 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 11 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado Proxy Activo: http=127.0.0.1:58808



(12-2-2011 03:14:46 (GMT))

EliStartPage v22.59 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 11 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado Proxy Activo: http=127.0.0.1:58808



(12-2-2011 03:22:34 (GMT))

EliStartPage v22.59 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 11 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 6480

Nº Total de Ficheros: 44732

Nº de Ficheros Analizados: 20463

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:23:00 (GMT))

EliStartPage v22.59 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 11 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 167

Nº Total de Ficheros: 2325

Nº de Ficheros Analizados: 404

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:23:07 (GMT))

EliStartPage v22.59 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 11 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 85

Nº Total de Ficheros: 660

Nº de Ficheros Analizados: 161

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:23:14 (GMT))

EliStartPage v22.59 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 11 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "I:\"



Nº Total de Directorios: 10

Nº Total de Ficheros: 125

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:23:36 (GMT))

EliStartPage v22.59 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 11 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Documents and Settings\Administrador\Escritorio"



Nº Total de Directorios: 0

Nº Total de Ficheros: 4

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:23:37 (GMT))

EliStartPage v22.59 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 11 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Documents and Settings\Administrador\Escritorio"



Nº Total de Directorios: 0

Nº Total de Ficheros: 4

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:23:54 (GMT))

EliStartPage v22.59 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 11 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Documents and Settings"



Nº Total de Directorios: 485

Nº Total de Ficheros: 1084

Nº de Ficheros Analizados: 484

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:24:54 (GMT))

EliStartPage v22.59 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 11 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Cierre):

[UserInit] "C:\WINDOWS\SYSTEM32\INETSERV.EXE"

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\INETSERV.EXE (UserInit).vir

a "virus@satinfo.es". Gracias.



(12-2-2011 03:26:32 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(12-2-2011 03:27:01 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Documents and Settings\msi-kt6"



Nº Total de Directorios: 634

Nº Total de Ficheros: 1829

Nº de Ficheros Analizados: 229

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:27:28 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Archivos de programa\Adobe"



Nº Total de Directorios: 223

Nº Total de Ficheros: 3557

Nº de Ficheros Analizados: 1399

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:27:36 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Muestras"



Nº Total de Directorios: 0

Nº Total de Ficheros: 3

Nº de Ficheros Analizados: 3

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:27:39 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Muestras"



Nº Total de Directorios: 0

Nº Total de Ficheros: 3

Nº de Ficheros Analizados: 3

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:27:44 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "I:\"



Nº Total de Directorios: 10

Nº Total de Ficheros: 125

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:31:38 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\WINDOWS"



Nº Total de Directorios: 2225

Nº Total de Ficheros: 24110

Nº de Ficheros Analizados: 14782

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:37:45 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 7113

Nº Total de Ficheros: 46570

Nº de Ficheros Analizados: 20724

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-2-2011 03:56:07 (GMT))

EliStartPage v22.56 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Cierre):

[UserInit] "C:\WINDOWS\SYSTEM32\INETSERV.EXE"

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\INETSERV.EXE (UserInit).vir

a "virus@satinfo.es". Gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Troyano en Memoria operativa

Mensaje por msc hotline sat » 13 Feb 2011, 08:07

Pues mira lo que dice el informe:



[b][i]Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



y



Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\INETSERV.EXE (UserInit).vir[/i]
[/b]




Asi que envianos el fichero que se te pide "C:\Muestras\INETSERV.EXE" y lanza un windowsupdate e instala todos los parches que faltan





para ello recuerda:





>[b]ENVIO DE MUESTRAS Y ELIMINACIÓN DE CLAVES - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



Tras recibirlo/s, lo/s analizaremos e implementaremos su control y eliminación, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 13-2-2011

ALBERTITO2
Mensajes: 8
Registrado: 12 Feb 2011, 20:24

Re: Troyano en Memoria operativa

Mensaje por ALBERTITO2 » 13 Feb 2011, 21:05

ENVIADOS

ALBERTITO2
Mensajes: 8
Registrado: 12 Feb 2011, 20:24

Re: Troyano en Memoria operativa

Mensaje por ALBERTITO2 » 13 Feb 2011, 21:07

Cuando inicia el Pc, sale un cartel del antivirus Nod32



C:\windows\system32\inetserv.exe - Variante modificada de Win32/Injector.EQE (Troyano)

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Troyano en Memoria operativa

Mensaje por lucl » 14 Feb 2011, 07:52

Tranquilo que puesto que nos enviaste muestra hoy te daran el antidoto para el. Estate atento al foro, saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Troyano en Memoria operativa

Mensaje por msc hotline sat » 14 Feb 2011, 09:15

Sí, es el mismo fichero el que te detecta NOD32 que el que te pedia muestras el ELISTARA, que nos has enviado para analizar.



Las estamos monitorizando y hoy mismo se implementarán en la version 22.60 de hoy de dicha utilidad, pero como que tu antivirus puede incordiar impidiendo su acceso al detectarla, para lanzar el ELISTARA indicado hazlo arrancando en MODO SEGURO y asi no estará residente tu antivirus y no impedirá que lo eliminemos y restauremos la clave del USERINIT.



Tan pronto tengamos mas noticias al respecto, las comunicaremos.



saludos



ms, 14-2-2011

ALBERTITO2
Mensajes: 8
Registrado: 12 Feb 2011, 20:24

Re: Troyano en Memoria operativa

Mensaje por ALBERTITO2 » 14 Feb 2011, 11:23

MUchissimas Gracias !!! :wink:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Troyano en Memoria operativa

Mensaje por msc hotline sat » 14 Feb 2011, 13:13

Pues analizados los ficheros que nos ha enviado, el INETSERV.EXE pasamos a contrlarlo a partir del ELISTARA de hoy 22.60, como TROJAN INJECTOR y los otros dos, variantes del BACKDOOR CYCBOT, con el ELITRIIP 7.28



A partir de las 19 horas se subiran a esta web para probarlos en concepto de evaluacion



Tras probar los dos, posteenos el informe resultante, contenido en C:\infosat.txt, gracias



saludos



ms, 14-2-2011

ALBERTITO2
Mensajes: 8
Registrado: 12 Feb 2011, 20:24

Re: Troyano en Memoria operativa

Mensaje por ALBERTITO2 » 14 Feb 2011, 21:39

Parece que estan controlados!!!

Genial

Tengo una duda, si elimino la carpeta que se creo : " Muestras".

Veo que se han eliminado los 3 que habia ahi, salvo los que cree para enviarles. zip.

si envio la carpeta a la papelera es suficiente?

o primero cierro el windows desactivando restaurar sistema antes..

o no sera necesario?

Disculpen la molestias

Y MILLONES de gracias !!!

ALBERTITO2
Mensajes: 8
Registrado: 12 Feb 2011, 20:24

Re: Troyano en Memoria operativa

Mensaje por ALBERTITO2 » 14 Feb 2011, 21:40

Mande enviar sin pegar el informe



aqui va:

(14-2-2011 20:09:25 (GMT))

EliStartPage v22.60 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(14-2-2011 20:16:17 (GMT))

EliStartPage v22.60 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Muestras\INETSERV.EXE (USERINIT).VIR --> Eliminado, Trojan.Injector.EQE

C:\WINDOWS\system32\INETSERV.EXE --> Eliminado, Trojan.Injector.EQE



Nº Total de Directorios: 7516

Nº Total de Ficheros: 48555

Nº de Ficheros Analizados: 22009

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



(14-2-2011 20:16:43 (GMT))

EliStartPage v22.60 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 167

Nº Total de Ficheros: 2328

Nº de Ficheros Analizados: 404

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(14-2-2011 20:16:51 (GMT))

EliStartPage v22.60 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 85

Nº Total de Ficheros: 660

Nº de Ficheros Analizados: 161

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(14-2-2011 20:16:59 (GMT))

EliStartPage v22.60 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "I:\"



Nº Total de Directorios: 10

Nº Total de Ficheros: 127

Nº de Ficheros Analizados: 6

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(14-2-2011 20:17:29 (GMT))

EliTriIP v7.28 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



(14-2-2011 20:23:23 (GMT))

EliTriIP v7.28 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Muestras\CONHOST.EXE.Muestra EliTriIP v7.27 --> Eliminado, BackDoor.CycBot

C:\Muestras\DWM.EXE.Muestra EliTriIP v7.27 --> Eliminado, BackDoor.CycBot



Nº Total de Directorios: 7516

Nº Total de Ficheros: 48554

Nº de Ficheros Analizados: 20107

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



(14-2-2011 20:23:40 (GMT))

EliTriIP v7.28 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 167

Nº Total de Ficheros: 2328

Nº de Ficheros Analizados: 253

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(14-2-2011 20:23:47 (GMT))

EliTriIP v7.28 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 85

Nº Total de Ficheros: 660

Nº de Ficheros Analizados: 70

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(14-2-2011 20:23:52 (GMT))

EliTriIP v7.28 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "I:\"



Nº Total de Directorios: 10

Nº Total de Ficheros: 127

Nº de Ficheros Analizados: 5

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(14-2-2011 20:24:15 (GMT))

EliTriIP v7.28 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Muestras"



Nº Total de Directorios: 0

Nº Total de Ficheros: 3

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(14-2-2011 20:24:16 (GMT))

EliTriIP v7.28 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Muestras"



Nº Total de Directorios: 0

Nº Total de Ficheros: 3

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Troyano en Memoria operativa

Mensaje por lucl » 14 Feb 2011, 22:34

Eliminalos del todo si quieres ,papelera y vaciar papelera. Pero me doy cuenta de que sigues sin actualizar el pc... Y poco te va a durar la alegria si no lo haces. Nos comentas al respecto . Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Troyano en Memoria operativa

Mensaje por msc hotline sat » 15 Feb 2011, 09:15

Efectivamente, aun reza : "No detectado SP3 de Windows XP"



Lanza un windowsupdate y actualiza !!!



Pero el virus ya ha sido eliminado y damos el Tema por solucionado, procediendo a cerrarlo.



Si nos necesitas de nuevo, ya sabes donde estamos



saludos



ms, 15-2-2011

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”