virus en mi laptop (SOLUCIONADO)

Cerrado
mrugamax
Mensajes: 6
Registrado: 27 Feb 2014, 01:50

virus en mi laptop (SOLUCIONADO)

Mensaje por mrugamax » 27 Feb 2014, 02:18

Hola y Gracias de Antemano



El Antivirus de mi laptop constantemente me dice que hay un objeto malicioso lo escanea y reinicia la compo pero al cabo de unos segundos repite la misma operacion, corri el elistar el siref y el sproces les dejo los resultados













(27-2-2014 00:22:22 (GMT))

EliStartPage v29.46 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 26 de Febrero del 2014)

--------------------------------------------------

Sistema Operativo: Windows 8 Enterprise (6.2.9200)

Usuario: Carolina_G

ID de Usuario: S-1-5-21-1666929362-1093026854-3764443764-1001

Cadenas Víricas: 21153



Lista de Acciones (por Acción Directa):

La Class {F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} "Microsoft WBEM New Event Subsystem" apunta a:

NULL1

Para Corregir esta Class, Lanzar EliSiref

Restaurado "Userinit"

[Userinit anterior] = "userinit.exe"

[Userinit actual] = "userinit.exe,"

Eliminada Carpeta "C:\Users\Carolina_G\AppData\Roaming\newnext.me"

Eliminada Carpeta "C:\Users\Carolina_G\AppData\Local\genienext"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(27-2-2014 00:24:34 (GMT))

EliStartPage v29.46 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 26 de Febrero del 2014)

--------------------------------------------------

Sistema Operativo: Windows 8 Enterprise (6.2.9200)

Usuario: Marvin R

ID de Usuario: S-1-5-21-1666929362-1093026854-3764443764-1004

Cadenas Víricas: 21153



Lista de Acciones (por Acción Directa):

La Class {F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} "Microsoft WBEM New Event Subsystem" apunta a:

NULL1

Para Corregir esta Class, Lanzar EliSiref

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\ILIVID.EXE.Muestra EliStartPage v29.46

a "virus@satinfo.es". Gracias.

C:\USERS\MARVIN R\APPDATA\LOCAL\ILIVID\ILIVID.EXE --> Eliminado

Entrada Eliminada [HKUS\S-1-5-21-1666929362-1093026854-3764443764-1004\...\Run] "ILIVID"=""C:\Users\Marvin R\AppData\Local\iLivid\iLivid.exe" -autorun"

Eliminada Carpeta "C:\Users\Marvin R\AppData\Local\ILIVID"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(27-2-2014 00:24:40 (GMT))

EliStartPage v29.46 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 26 de Febrero del 2014)

--------------------------------------------------

Sistema Operativo: Windows 8 Enterprise (6.2.9200)

Usuario: mruga_000

ID de Usuario: S-1-5-21-1666929362-1093026854-3764443764-1005

Cadenas Víricas: 21153



Lista de Acciones (por Acción Directa):

La Class {F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} "Microsoft WBEM New Event Subsystem" apunta a:

NULL1

Para Corregir esta Class, Lanzar EliSiref

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(27-2-2014 00:31:52 (GMT))

EliSirefef v2.19 (c)2013 S.G.H. / Satinfo S.L. (Actualizado el 10 de Diciembre del 2013)

----------------------------------------

Sistema Operativo: Windows 8 Enterprise (6.2.9200)

Lista de Acciones (por Acción Directa):

Restauradas CLASS Alteradas. (Usuario: 'Carolina_G')

Eliminada Carpeta: C:\$Recycle.bin\S-1-5-18



(27-2-2014 00:49:31 (GMT))

EliSirefef v2.19 (c)2013 S.G.H. / Satinfo S.L. (Actualizado el 10 de Diciembre del 2013)

----------------------------------------

Sistema Operativo: Windows 8 Enterprise (6.2.9200)

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 29744

Nº Total de Ficheros: 147693

Nº de Ficheros Analizados: 23346

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(27-2-2014 00:50:45 (GMT))

EliStartPage v29.46 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 26 de Febrero del 2014)

--------------------------------------------------

Sistema Operativo: Windows 8 Enterprise (6.2.9200)

Usuario: Carolina_G

ID de Usuario: S-1-5-21-1666929362-1093026854-3764443764-1001

Cadenas Víricas: 21153



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(27-2-2014 00:50:53 (GMT))

EliStartPage v29.46 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 26 de Febrero del 2014)

--------------------------------------------------

Sistema Operativo: Windows 8 Enterprise (6.2.9200)

Usuario: Marvin R

ID de Usuario: S-1-5-21-1666929362-1093026854-3764443764-1004

Cadenas Víricas: 21153



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(27-2-2014 00:51:00 (GMT))

EliStartPage v29.46 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 26 de Febrero del 2014)

--------------------------------------------------

Sistema Operativo: Windows 8 Enterprise (6.2.9200)

Usuario: mruga_000

ID de Usuario: S-1-5-21-1666929362-1093026854-3764443764-1005

Cadenas Víricas: 21153



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(27-2-2014 00:58:26 (GMT))

EliStartPage v29.46 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 26 de Febrero del 2014)

--------------------------------------------------

Sistema Operativo: Windows 8 Enterprise (6.2.9200)

Usuario: mruga_000

ID de Usuario: S-1-5-21-1666929362-1093026854-3764443764-1005

Cadenas Víricas: 21153



Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Windows\KJ\SRVANY.EXE --> Eliminado, RiskTool.BitCoinMiner.AM



Nº Total de Directorios: 29746

Nº Total de Ficheros: 147732

Nº de Ficheros Analizados: 47004

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



(27-2-2014 01:10:35 GMT)

SProces v7.3 (c)2013 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Windows 8 Enterprise (v6.2.9200)

Internet Explorer: (v9.10.9200.16384) 0

Equipo: CAROLINA

Usuario: Carolina_G

Sesión de Usuario: Carolina_G







58 Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WININIT.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\DWM.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\PROGRAM FILES (X86)\COMMON FILES\APPLE\MOBILE DEVICE SUPPORT\APPLEMOBILEDEVICESERVICE.EXE

C:\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY ANTI-VIRUS 2013\AVP.EXE

C:\WINDOWS\SYSTEM32\MDNSRESPONDER.EXE

C:\WINDOWS\SYSTEM32\DASHOST.EXE

C:\PROGRAM FILES (X86)\PANDORA.TV\PANSERVICE\PANDORASERVICE.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\PROGRAM FILES (X86)\JUMP FLIP\UPDATEJUMPFLIP.EXE

C:\PROGRAM FILES (X86)\PANDORA.TV\PANSERVICE\PANPROCESS.EXE

C:\PROGRAM FILES (X86)\JUMP FLIP\BIN\UTILJUMPFLIP.EXE

C:\WINDOWS\SYSTEM32\TASKHOSTEX.EXE

C:\WINDOWS\SYSTEM32\EXPLORER.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\LIVECOMM.EXE

C:\WINDOWS\SYSTEM32\WMIPRVSE.EXE

C:\WINDOWS\SYSTEM32\SEARCHINDEXER.EXE

C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE

C:\WINDOWS\SYSTEM32\IGFXTRAY.EXE

C:\WINDOWS\SYSTEM32\HKCMD.EXE

C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE

C:\WINDOWS\SYSTEM32\IGFXPERS.EXE

C:\PROGRAM FILES (X86)\USB DISK SECURITY\USBGUARD.EXE

C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE

C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE

C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE

C:\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY ANTI-VIRUS 2013\AVP.EXE

C:\PROGRAM FILES (X86)\COMMON FILES\JAVA\JAVA UPDATE\JUSCHED.EXE

C:\PROGRAM FILES (X86)\MOBOGENIE\DAEMONPROCESS.EXE

C:\PROGRAM FILES (X86)\ITUNES\ITUNESHELPER.EXE

C:\WINDOWS\SYSTEM32\IPODSERVICE.EXE

C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE

C:\WINDOWS\SYSTEM32\RUNTIMEBROKER.EXE

C:\WINDOWS\SYSTEM32\WMPNETWK.EXE

C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE

C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE

C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE

C:\WINDOWS\SYSTEM32\AUDIODG.EXE

C:\WINDOWS\SYSTEM32\NOTEPAD.EXE

C:\WINDOWS\SYSTEM32\WINRAR.EXE

C:\WINDOWS\SYSTEM32\SEARCHPROTOCOLHOST.EXE

C:\WINDOWS\SYSTEM32\SEARCHFILTERHOST.EXE

C:\USERS\MRUGA_000\DESKTOP\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com.ni

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R0 - HKUS\S-1-5-21-1666929362-1093026854-3764443764-1004\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'Marvin R')

R0 - HKUS\S-1-5-21-1666929362-1093026854-3764443764-1004\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'Marvin R')

R0 - HKUS\S-1-5-21-1666929362-1093026854-3764443764-1005\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'mruga_000')

R0 - HKUS\S-1-5-21-1666929362-1093026854-3764443764-1005\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'mruga_000')

R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\Windows\SysWOW64\ieframe.dll

R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\Windows\SysWOW64\ieframe.dll (User 'Marvin R')

R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\Windows\SysWOW64\ieframe.dll (User 'mruga_000')

F2 - REG:system.ini: UserInit=userinit.exe,

O2 - BHO: CrossriderApp0041858 - {11111111-1111-1111-1111-110411181158} - (no file)

O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll

O2 - BHO: ContentBlockerBrowserHelperObject - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll

O2 - BHO: VirtualKeyboardBrowserHelperObject - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll

O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll

O2 - BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\OnlineBanking\online_banking_bho.dll

O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office15\URLREDIR.DLL

O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll

O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\UrlAdvisor\klwtbbho.dll

O4 - HKUS\S-1-5-21-1666929362-1093026854-3764443764-1005\..\Run: [Google Update] "C:\Users\mruga_000\AppData\Local\Google\Update\GoogleUpdate.exe" /c (User 'mruga_000')

O4 - HKLM\..\Run: [USB Security] C:\Program Files (x86)\USB Disk Security\USBGuard.exe

O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\runner_avp.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"

O4 - HKLM\..\WOW6432node\..\Run: [USB Security] C:\Program Files (x86)\USB Disk Security\USBGuard.exe

O4 - HKLM\..\WOW6432node\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\runner_avp.exe"

O4 - HKLM\..\WOW6432node\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

O4 - HKLM\..\WOW6432node\..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe

O4 - HKLM\..\WOW6432node\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"

O4 - HKUS\.DEFAULT\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun (User 'Default user')

O8 - Extra context menu item: &Enviar a OneNote - res://C:\PROGRA~2\MICROS~1\Office15\ONBttnIE.dll/105

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office15\EXCEL.EXE/3000

O8 - Extra context menu item: &Enviar a OneNote - res://C:\PROGRA~2\MICROS~1\Office15\ONBttnIE.dll/105 (User 'Marvin R')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office15\EXCEL.EXE/3000 (User 'Marvin R')

O9 - Extra button: Teclado virtual - {0C4CC089-D306-440D-9772-464E226F6539} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll

O9 - Extra button: Complemento Hacer clic para llamar de Lync - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll

O9 - Extra button: Notas &vinculadas de OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll

O9 - Extra button: Supervisión de URL - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\UrlAdvisor\klwtbbho.dll

O10 - Unknown file in Winsock LSP: C:\PROGRAM FILES (X86)\BONJOUR\MDNSNSP.DLL

O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files (x86)\Common Files\Microsoft Shared\Help\hxds.dll

O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files (x86)\Microsoft Office\Office15\MSOSB.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - (no file)



Información Adicional:

----------------------

Acceso Rapido ('Carolina_G'): Foxit Reader.lnk = C:\Program Files (x86)\Foxit Software\Foxit Reader\Foxit Reader.exe

Acceso Rapido ('Carolina_G'): Google Chrome.lnk = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

Acceso Rapido ('Carolina_G'): Launch Internet Explorer Browser.lnk = C:\Program Files (x86)\Internet Explorer\iexplore.exe

Acceso Rapido ('Carolina_G'): Shows Desktop.lnk =

Acceso Rapido ('Carolina_G'): Window Switcher.lnk =

Acceso Rapido ('Marvin R'): Google Chrome.lnk = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

Acceso Rapido ('Marvin R'): Launch Internet Explorer Browser.lnk = C:\Program Files (x86)\Internet Explorer\iexplore.exe

Acceso Rapido ('Marvin R'): Shows Desktop.lnk =

Acceso Rapido ('Marvin R'): Window Switcher.lnk =

Acceso Rapido ('mruga_000'): Google Chrome.lnk = C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

Acceso Rapido ('mruga_000'): Shows Desktop.lnk =

Acceso Rapido ('mruga_000'): Window Switcher.lnk =



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

O23 - Service: Servicio Kaspersky Anti-Virus (AVP) - Kaspersky Lab ZAO - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe

O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Google Update Servicio (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

O23 - Service: PandoraService (PanService) - Pandora.TV - C:\Program Files (x86)\PANDORA.TV\PanService\PandoraService.exe

O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe

O23 - Service: Update Jump Flip - Unknown owner - C:\Program Files (x86)\Jump Flip\updateJumpFlip.exe

O23 - Service: Util Jump Flip - Unknown owner - C:\Program Files (x86)\Jump Flip\bin\utilJumpFlip.exe

O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe

O23 - Service: GEAR ASPI Filter Driver (GEARAspiWDM) - GEAR Software Inc. - C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys (file missing)

O23 - Service: Google Update Servicio (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

O23 - Service: igfx - Intel Corporation - C:\WINDOWS\system32\DRIVERS\igdkmd64.sys (file missing)

O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Kaspersky Lab KLKBDFLT (klkbdflt) - Kaspersky Lab ZAO - C:\WINDOWS\system32\DRIVERS\klkbdflt.sys (file missing)

O23 - Service: Kaspersky Lab KLMOUFLT (klmouflt) - Kaspersky Lab ZAO - C:\WINDOWS\system32\DRIVERS\klmouflt.sys (file missing)

O23 - Service: @oem1.inf,%HECI_SvcDesc%;Intel(R) Management Engine Interface (MEIx64) - Intel Corporation - C:\WINDOWS\System32\drivers\HECIx64.sys (file missing)

O23 - Service: @netwns64.inf,___ %NIC_Service_DispName_WIN7_64%;___ Controlador del adaptador Intel(R) Wireless WiFi Link para Windows 7 de 64 bits (NETwNs64) - Intel Corporation - C:\WINDOWS\system32\DRIVERS\NETwNs64.sys (file missing)

O23 - Service: @netrt630x64.inf,%rtl8168.Service.DispName%;Controlador NT Realtek 8168 (RTL8168) - Realtek - C:\WINDOWS\system32\DRIVERS\Rt630x64.sys (file missing)

O23 - Service: @oem5.inf,%USBAAPL64.SvcDesc%;Apple Mobile USB Driver (USBAAPL64) - Apple, Inc. - C:\WINDOWS\System32\Drivers\usbaapl64.sys (file missing)

**O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)



Listado de Servicios (Deshabilitados):

--------------------------------------



21 Servicios.

9 de Carga Automatica.

12 de Carga Manual.

0 Deshabilitados.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus en mi laptop

Mensaje por msc hotline sat » 27 Feb 2014, 11:50

De entrada en el infosat vemos que se le pedia el envio de una muestra:



"Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\ILIVID.EXE.Muestra EliStartPage v29.46"



Si aun no lo ha hecho, hagalo, :



https://foros.zonavirus.com/viewtopic.php?f=5&t=45334



Y en el log del SPROCES, vemos este fichero sospechoso:



C:\PROGRAM FILES (X86)\MOBOGENIE\DAEMONPROCESS.EXE



añada .VIR a su extension y envienoslo para analizar







Aparte, vemos esta clave maliciosa:



O2 - BHO: CrossriderApp0041858 - {11111111-1111-1111-1111-110411181158} - (no file)





eliminela con el SPROCES -> SCAN -> MARCAR DICHA CLAVE -> ELIMINAR





Y tras reiniciar, comentenos el resultado, gracias







saludos



ms, 27-2-2014

mrugamax
Mensajes: 6
Registrado: 27 Feb 2014, 01:50

Re: virus en mi laptop

Mensaje por mrugamax » 27 Feb 2014, 16:28

Muchas Gracias por su pronta respuesta, en este momentos les estoy enviando la muestra solicitada y procedo a eliminar los procesos señalados



Gracias...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus en mi laptop

Mensaje por msc hotline sat » 27 Feb 2014, 17:07

De momento podemos decirle que efectivamente este ILIVID.EXE era un malware que pasamos a controlar a partir del ELISTARA 29.47 de hoy, segun indicamos en :



http://www.zonavirus.com/noticias/2014/nueva-variante-de-pup-toolbar-search-suite-malware-bandoo-cazado-por-la-heuristica-del-elistara.asp



Aparte, rogamos nos indique si tras efectuar lo indicado en posts anteriores, persiste algun problema o ya se han solucionado las anomalías indicadas, gracias



saludos



ms, 27-2-2014

mrugamax
Mensajes: 6
Registrado: 27 Feb 2014, 01:50

Re: virus en mi laptop

Mensaje por mrugamax » 27 Feb 2014, 18:35

Hola, pues todo bien en mi maquina muchas gracias creo que podemos dar este tema como cerrado, solo me quedaría la duda si hace falta que vuelva a correr el Elistart con la actualización de hoy

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus en mi laptop

Mensaje por msc hotline sat » 27 Feb 2014, 18:41

Sí, mejor que dentro de media hora se descargue el ELISTARA 29.47 que controlará esta nueva variante de BANDOO, y asi se limpiará el registro de sistema y demás.



Y dando por solucionado el Tema, procedemos a cerrarlo



saludos



ms, 27-2-2014

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”