Envío de info y muestra solicitada por el elistara

Responder
GRN
Mensajes: 37
Registrado: 26 Ene 2010, 08:37

Envío de info y muestra solicitada por el elistara

Mensaje por GRN » 27 Dic 2013, 21:00

Hoy he utilizado la versión del Elistara v29.04 para limpiar el ordenador de un familiar del cual sospechaba aunque, en principio, no presentaba síntomas específicos más allá de una gran cantidad de "morralla". :cry:



La utilidad ha encontrado varias cosas y ha procedido a limpiarlas. El ordenador funciona correctamente pero siguiendo las indicaciones del propio programa, procedo a "pegaros" el informe y adjuntaros el fichero que se me solicita en este.





(4-1-2013 20:27:12 (GMT))

EliStartPage v26.81 (c)2013 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2013)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: User

ID de Usuario: S-1-5-21-602162358-308236825-1177238915-1003



Lista de Acciones (por Acción Directa):

C:\ARCHIVOS DE PROGRAMA\YONTOO LAYERS RUNTIME\YONTOOIECLIENT.DLL --> Eliminado Adware.Yontoo

Eliminada Class, "{10DE7085-6A1E-4D41-A7BF-9AF93E351401}" -> C:\Archivos de programa\Yontoo Layers Runtime\YontooIEClient.dll

Eliminada Class, "{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}" -> C:\Archivos de programa\Yontoo Layers Runtime\YontooIEClient.dll

Eliminada Class, "{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}" -> C:\Archivos de programa\Yontoo Layers Runtime\YontooIEClient.dll

Eliminada Class, "{FE9271F2-6EFD-44b0-A826-84C829536E93}" -> NULL1

Detectado HOSTS no Standar.

Restaurado HOSTS por el Original.

Eliminada Carpeta "%Datos de Programa%\OfferBox"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(4-1-2013 20:27:19 (GMT))

EliStartPage v26.81 (c)2013 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2013)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-602162358-308236825-1177238915-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(4-1-2013 20:39:10 (GMT))

EliStartPage v26.81 (c)2013 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2013)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-602162358-308236825-1177238915-500



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 6389

Nº Total de Ficheros: 55652

Nº de Ficheros Analizados: 24713

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(4-1-2013 21:39:44 (GMT))

EliStartPage v26.81 (c)2013 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2013)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: User

ID de Usuario: S-1-5-21-602162358-308236825-1177238915-1003



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(4-1-2013 21:39:51 (GMT))

EliStartPage v26.81 (c)2013 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2013)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-602162358-308236825-1177238915-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(4-1-2013 21:51:30 (GMT))

EliStartPage v26.81 (c)2013 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2013)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-602162358-308236825-1177238915-500



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 6211

Nº Total de Ficheros: 55459

Nº de Ficheros Analizados: 24705

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(27-12-2013 17:28:58 (GMT))

EliStartPage v29.04 (c)2013 S.G.H. / Satinfo S.L. (Actualizado el 24 de Diciembre del 2013)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 3

Usuario: User

ID de Usuario: S-1-5-21-602162358-308236825-1177238915-1003

Cadenas Víricas: 20704



Lista de Acciones (por Acción Directa):

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\UPDATER.EXE.Muestra EliStartPage v29.04

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\USER\DATOS DE PROGRAMA\SWVUPDATER\UPDATER.EXE --> Eliminado

C:\ARCHIVOS DE PROGRAMA\SAVINGS SIDEKICK\SAVINGS SIDEKICK.DLL --> Eliminado CrossRider(bho)

C:\WINDOWS\Tasks\AmiUpdXp.job --> Eliminado (Fichero Complementario).

Eliminada Class, "{11111111-1111-1111-1111-110011501160}" -> C:\Archivos de programa\Savings Sidekick\Savings Sidekick.dll

Eliminada Class, "{22222222-2222-2222-2222-220022502260}" -> C:\Archivos de programa\Savings Sidekick\Savings Sidekick.dll

Eliminada Class, "{67BD9EEB-AA06-4329-A940-D250019300C9}" -> "C:\Documents and Settings\User\Datos de programa\SwvUpdater\Updater.exe"

Eliminada Carpeta "C:\Documents and Settings\User\Datos de programa\SwvUpdater"

Eliminada Carpeta "C:\Documents and Settings\User\Configuración local\Datos de programa\Lollipop"

Eliminada Carpeta "C:\Archivos de programa\Savings Sidekick"

Eliminada Carpeta "C:\Documents and Settings\User\Menú Inicio\Programas\BrowserProtect"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(27-12-2013 17:29:13 (GMT))

EliStartPage v29.04 (c)2013 S.G.H. / Satinfo S.L. (Actualizado el 24 de Diciembre del 2013)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 3

Usuario: Administrador

ID de Usuario: S-1-5-21-602162358-308236825-1177238915-500

Cadenas Víricas: 20704



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(27-12-2013 17:38:04 (GMT))

EliStartPage v29.04 (c)2013 S.G.H. / Satinfo S.L. (Actualizado el 24 de Diciembre del 2013)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 3

Usuario: Administrador

ID de Usuario: S-1-5-21-602162358-308236825-1177238915-500

Cadenas Víricas: 20704



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 7487

Nº Total de Ficheros: 73443

Nº de Ficheros Analizados: 28894

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0







Una vez más, gracias por vuestra estupenda herramienta. :D :D :D

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Envío de info y muestra solicitada por el elistara

Mensaje por msc hotline sat » 28 Dic 2013, 06:49

Efectivamente se ha hecho limpieza de todos los malwares conocidos.



Ahora es cuestión de recordar las normas esenciales para no volverse a "ensuciar":





-> No navegar por webs desconocidas



-> No ejecutar ficheros anexados a mails no solicitados, ni pulsar en sus links ni imagenes



-> Y emplear al máximo el sentido comun al navegar por internet ...





Y la muestra que nos has enviado ha resultado ser una variante del domware AMONETIZE, que ya tienes aparcada y que pasaremos a controlar especificamente a partir de la proxima version 29.05, como hemos indicado en:



http://www.zonavirus.com/noticias/2013/nueva-variante-de-domware-amonetize-cazada-por-el-sistema-heuristico-del-elistara.asp





saludos y Felices Fiestas



ms, 28-12-2013

Responder

Volver a “Foro Virus - Cuentanos tu problema”