...POR QUE???

Responder
liz0211
Mensajes: 18
Registrado: 19 May 2010, 07:58

...POR QUE???

Mensaje por liz0211 » 01 Jun 2011, 05:06

HOLA QUE TAL MUY BUENAS TARDES, NOCHES O DÍAS SEGÚN SEA EL CASO... MIREN VERÁN HOY (31/MAYO/11) ANALICE MI COMPUTADORA CON LAS APLICACIONES ELISTARA Y ELITRIIP, PARA PREVENIR CUALQUIER GUSANILLO, AL HACERLO SOLO PUDE CON EL ELITRIIP MIENTRAS QUE CON EL ELISTAR NO ME PERMITIÓ ANALIZAR, AL ABRIRLO ME MANDO UN AVISO QUE REQUERÍA QUE MANDARA EL INFORME DE "InfSat" Y LAS MUESTRAS DE UN FICHERO LLAMADO "ASKBAR.DLL.Muestra EliStartPage v23.33", POSTERIORMENTE ANALICE CON EL ANTIVIRUS PARA CHE CAR SI ENCONTRABA ALGO SOSPECHOSO, EL INFORME QUE DIO AL FINALIZAR FUE QUE NO HAY NADA PERO PARA PREVENIR CUALQUIER ERROR MANDO AQUÍ EL INFORME... DE ANTEMANO GRACIAS POR SU ATENCIÓN :)





Avira AntiVir Personal

Fecha de creación del fichero de informe: martes, 31 de mayo de 2011 20:38



Analizando cepas de virus de 2396735.



Titular de la licencia : Avira AntiVir Personal - FREE Antivirus

Número de serie : 0000149996-ADJIE-0000001

Plataforma : Windows XP

Versión de Windows : (Service Pack 2) [5.1.2600]

Modo de arranque : Arranque normal

Nombre de usuario : SYSTEM

Nombre del equipo : SERVER1



Información de versión:

BUILD.DAT : 9.0.0.20 21585 Bytes 18/10/2010 13:29:00

AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 18:25:41

AVSCAN.DLL : 9.0.3.0 47361 Bytes 03/03/2009 21:56:12

LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 18:35:04

LUKERES.DLL : 9.0.2.0 13057 Bytes 03/03/2009 21:56:40

VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 14:35:52

VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 02:50:59

VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 03:48:36

VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 03:48:36

VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 03:48:36

VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 03:48:37

VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 03:48:37

VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 03:48:37

VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 03:48:37

VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 03:48:37

VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 03:48:38

VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 03:48:38

VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 03:48:38

VBASE013.VDF : 7.11.3.11 2048 Bytes 09/02/2011 03:48:38

VBASE014.VDF : 7.11.3.12 2048 Bytes 09/02/2011 03:48:38

VBASE015.VDF : 7.11.3.13 2048 Bytes 09/02/2011 03:48:38

VBASE016.VDF : 7.11.3.14 2048 Bytes 09/02/2011 03:48:39

VBASE017.VDF : 7.11.3.15 2048 Bytes 09/02/2011 03:48:39

VBASE018.VDF : 7.11.3.16 2048 Bytes 09/02/2011 03:48:39

VBASE019.VDF : 7.11.3.17 2048 Bytes 09/02/2011 03:48:39

VBASE020.VDF : 7.11.3.18 2048 Bytes 09/02/2011 03:48:39

VBASE021.VDF : 7.11.3.19 2048 Bytes 09/02/2011 03:48:40

VBASE022.VDF : 7.11.3.20 2048 Bytes 09/02/2011 03:48:40

VBASE023.VDF : 7.11.3.21 2048 Bytes 09/02/2011 03:48:40

VBASE024.VDF : 7.11.3.22 2048 Bytes 09/02/2011 03:48:40

VBASE025.VDF : 7.11.3.23 2048 Bytes 09/02/2011 03:48:40

VBASE026.VDF : 7.11.3.24 2048 Bytes 09/02/2011 03:48:41

VBASE027.VDF : 7.11.3.25 2048 Bytes 09/02/2011 03:48:41

VBASE028.VDF : 7.11.3.26 2048 Bytes 09/02/2011 03:48:41

VBASE029.VDF : 7.11.3.27 2048 Bytes 09/02/2011 03:48:41

VBASE030.VDF : 7.11.3.28 2048 Bytes 09/02/2011 03:48:41

VBASE031.VDF : 7.11.3.52 116224 Bytes 12/02/2011 03:48:40

Versión del motor : 8.2.4.166

AEVDF.DLL : 8.1.2.1 106868 Bytes 25/12/2010 02:51:22

AESCRIPT.DLL : 8.1.3.53 1282427 Bytes 06/02/2011 03:00:17

AESCN.DLL : 8.1.7.2 127349 Bytes 25/12/2010 02:51:20

AESBX.DLL : 8.1.3.2 254324 Bytes 25/12/2010 02:51:23

AERDL.DLL : 8.1.9.2 635252 Bytes 25/12/2010 02:51:19

AEPACK.DLL : 8.2.4.9 512374 Bytes 06/02/2011 03:00:15

AEOFFICE.DLL : 8.1.1.16 205179 Bytes 06/02/2011 03:00:14

AEHEUR.DLL : 8.1.2.76 3273078 Bytes 11/02/2011 03:48:36

AEHELP.DLL : 8.1.16.1 246134 Bytes 06/02/2011 03:00:09

AEGEN.DLL : 8.1.5.2 397683 Bytes 26/01/2011 17:39:35

AEEMU.DLL : 8.1.3.0 393589 Bytes 25/12/2010 02:51:09

AECORE.DLL : 8.1.19.2 196983 Bytes 26/01/2011 17:39:34

AEBB.DLL : 8.1.1.0 53618 Bytes 25/12/2010 02:51:08

AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 15:47:26

AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 22:13:28

AVREP.DLL : 8.0.0.7 159784 Bytes 25/12/2010 02:51:23

AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 22:24:39

AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 22:05:10

AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 17:36:33

SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 22:03:49

SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 15:20:52

NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 22:40:56

RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 09/02/2009 18:45:45

RCTEXT.DLL : 9.0.73.0 87809 Bytes 02/11/2009 23:54:29



Configuración para el análisis actual:

Nombre de tarea...........................: Analizar el Sistema Completo

Fichero de configuración..................: c:\archivos de programa\avira\antivir desktop\sysscan.avp

Registro..................................: bajo

Acción principal..........................: interactivo

Acción secundaria.........................: omitir

Analizando sectores de arranque maestros..: activado

Analizando sectores de arranque...........: activado

Sectores de arranque......................: C:,

Analizando programas activos..............: activado

Analizando registro.......................: activado

Búsqueda de rootkits......................: activado

Compr. integridad ficheros del sistema....: desactivado

Modo de análisis de ficheros..............: Todos los ficheros

Analizando archivos.......................: activado

Limitar nivel de recursividad.............: 20

Extensiones inteligentes de archivo.......: activado

Heurística de macrovirus..................: activado

Heurística de ficheros....................: medio



Comienzo del análisis: martes, 31 de mayo de 2011 20:38



Comienza el análisis de existencia de objetos ocultos.

Se analizaron '53228' objetos, se encontraron '0' objetos ocultos.



Comienza el análisis de los procesos iniciados:

Analizando proceso 'avscan.exe' - se analizaron '1' módulos

Analizando proceso 'avcenter.exe' - se analizaron '1' módulos

Analizando proceso 'wlcomm.exe' - se analizaron '1' módulos

Analizando proceso 'wmiprvse.exe' - se analizaron '1' módulos

Analizando proceso 'wmiapsrv.exe' - se analizaron '1' módulos

Analizando proceso 'alg.exe' - se analizaron '1' módulos

Analizando proceso 'wscntfy.exe' - se analizaron '1' módulos

Analizando proceso 'svchost.exe' - se analizaron '1' módulos

Analizando proceso 'SeaPort.exe' - se analizaron '1' módulos

Analizando proceso 'RichVideo.exe' - se analizaron '1' módulos

Analizando proceso 'jqs.exe' - se analizaron '1' módulos

Analizando proceso 'InCDsrv.exe' - se analizaron '1' módulos

Analizando proceso 'avguard.exe' - se analizaron '1' módulos

Analizando proceso 'WZQKPICK.EXE' - se analizaron '1' módulos

Analizando proceso 'btdna.exe' - se analizaron '1' módulos

Analizando proceso 'msnmsgr.exe' - se analizaron '1' módulos

Analizando proceso 'GoogleToolbarNotifier.exe' - se analizaron '1' módulos

Analizando proceso 'ctfmon.exe' - se analizaron '1' módulos

Analizando proceso 'winampa.exe' - se analizaron '1' módulos

Analizando proceso 'SearchProtection.exe' - se analizaron '1' módulos

Analizando proceso 'realsched.exe' - se analizaron '1' módulos

Analizando proceso 'jusched.exe' - se analizaron '1' módulos

Analizando proceso 'DDMService.exe' - se analizaron '1' módulos

Analizando proceso 'DivXUpdate.exe' - se analizaron '1' módulos

Analizando proceso 'IMBooster.exe' - se analizaron '1' módulos

Analizando proceso 'InCD.exe' - se analizaron '1' módulos

Analizando proceso 'NBHGui.exe' - se analizaron '1' módulos

Analizando proceso 'PDVDServ.exe' - se analizaron '1' módulos

Analizando proceso 'soundman.exe' - se analizaron '1' módulos

Analizando proceso 'avgnt.exe' - se analizaron '1' módulos

Analizando proceso 'GrooveMonitor.exe' - se analizaron '1' módulos

Analizando proceso 'svchost.exe' - se analizaron '1' módulos

Analizando proceso 'sched.exe' - se analizaron '1' módulos

Analizando proceso 'spoolsv.exe' - se analizaron '1' módulos

Analizando proceso 'explorer.exe' - se analizaron '1' módulos

Analizando proceso 'svchost.exe' - se analizaron '1' módulos

Analizando proceso 'svchost.exe' - se analizaron '1' módulos

Analizando proceso 'svchost.exe' - se analizaron '1' módulos

Analizando proceso 'svchost.exe' - se analizaron '1' módulos

Analizando proceso 'svchost.exe' - se analizaron '1' módulos

Analizando proceso 'svchost.exe' - se analizaron '1' módulos

Analizando proceso 'lsass.exe' - se analizaron '1' módulos

Analizando proceso 'services.exe' - se analizaron '1' módulos

Analizando proceso 'winlogon.exe' - se analizaron '1' módulos

Analizando proceso 'csrss.exe' - se analizaron '1' módulos

Analizando proceso 'smss.exe' - se analizaron '1' módulos

Se analizaron '46' procesos con '46' módulos



Comienza el análisis de los sectores de arranque maestros:

Sector de arranque maestro HD0

[INFORMACIÓN] No se encontraron virus.



Comienza el análisis de los sectores de arranque:

Sector de arranque 'C:\'

[INFORMACIÓN] No se encontraron virus.



Se inicia el análisis de las referencias a ficheros ejecutables (registro):

Se analizó el registro ( '60' ficheros ).





Comienza el análisis de los ficheros seleccionados:



Comenzando el análisis en 'C:\'

C:\pagefile.sys

[ADVERTENCIA] No se pudo abrir el fichero.

[NOTA] Este fichero es un fichero del sistema Windows.

[NOTA] Es correcto que este fichero no se pueda abrir para el análisis.





Fin del análisis: martes, 31 de mayo de 2011 21:55

Tiempo requerido: 1:16:16 Horas



El análisis se ejecutó por completo.



6227 Se analizaron las carpetas

222131 Ficheros analizados

0 Virus o programas no deseados detectados

0 Ficheros clasificados como sospechosos

0 Ficheros eliminados

0 Virus o programas no deseados reparados

0 Los ficheros se movieron a cuarentena

0 Se cambió el nombre de los ficheros

1 No se pudieron analizar los ficheros

222130 Ficheros no concernidos

2771 Se analizaron los archivos

1 Advertencias

1 Notas

53228 Los objetos se analizaron con el análisis de rootkits

0 Se detectaron objetos ocultos



-----------------------------------------------------------------------------------------------



(1-6-2011 01:02:21 (GMT))

EliTriIP v7.45 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 19 de Mayo del 2011)

---------------------------------------------

Usuario: LIZETH

Sesión de Usuario: LIZETH

ID Sesión de Usuario: S-1-5-21-1004336348-1965331169-725345543-1003



Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



(1-6-2011 01:15:56 (GMT))

EliTriIP v7.45 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 19 de Mayo del 2011)

---------------------------------------------

Usuario: LIZETH

Sesión de Usuario: LIZETH

ID Sesión de Usuario: S-1-5-21-1004336348-1965331169-725345543-1003



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 5934

Nº Total de Ficheros: 63123

Nº de Ficheros Analizados: 12398

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: ...POR QUE???

Mensaje por msc hotline sat » 01 Jun 2011, 07:27

Pues vemos que le faltan parches:



No detectado SP3 de Windows XP





lance un windowsupdate e instale los que encuentre a faltar





Tras ello reinice en MODO SEGURO y lance el ELISTARA, que en dicho modo podrá trabajar sin ser incordiado por ningún antivirus, como decimos en:







Tras ello nos postea el informe e indiquenos si persiste alguna anomalia



saludos



ms, 1-6-2011

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: ...POR QUE???

Mensaje por msc hotline sat » 01 Jun 2011, 07:29

Pues vemos que le faltan parches:



No detectado SP3 de Windows XP





lance un windowsupdate e instale los que encuentre a faltar





Tras ello reinice en MODO SEGURO y lance el ELISTARA, que en dicho modo podrá trabajar sin ser incordiado por ningún antivirus, como decimos en:



https://foros.zonavirus.com/viewtopic.php?f=5&t=26228



Tras ello postee el infosat.txt e indiquenos si persiste alguna anomalia



saludos



ms, 1-6-2011

Responder

Volver a “Foro Virus - Cuentanos tu problema”