Mensaje
por javier_almeria » 15 Jun 2005, 19:52
hola otra vez
Os envio copia de resumen de elitrip y elistara:
Fri Jun 10 18:10:57 2005
EliTriIP v1.37 (c)2005 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones:
Por favor, envienos una muestra del fichero
C:\DOCUME~1\MANOLO\CONFIG~1\TEMP\WINSYS32.EXE.Muestra EliTriIP v1.37
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\WINSYS32.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\DOCUME~1\MANOLO\CONFIG~1\TEMP\SVCHOSTT.EXE.Muestra EliTriIP v1.37
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\SVCHOSTT.EXE --> Eliminado
C:\EMINEM VS 2PAC.SCR --> Eliminado
C:\FUNNY PIC.SCR --> Eliminado
C:\HELLMSN.EXE --> Eliminado
C:\PHOTO ALBUM.SCR --> Eliminado
C:\WINDOWS\SYSTEM32\TESTTTS.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\WF32B.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\WF32VBC.EXE --> Eliminado
Entrada Eliminada [HKCU\...\Run] "Compaq32 Service Drivers"="ms32.exe"
Entrada Eliminada [HKCU\...\RunServices] "Compaq32 Service Drivers"="ms32.exe"
Entrada Eliminada [HKLM\...\Run] "Compaq32 Service Drivers"="ms32.exe"
Entrada Eliminada [HKLM\...\RunServices] "Compaq32 Service Drivers"="ms32.exe"
Entrada Eliminada [HKCU\...\Run] "CT Control Settings"="CTSVCCD.EXE"
Entrada Eliminada [HKLM\...\Run] "CT Control Settings"="CTSVCCD.EXE"
Entrada Eliminada [HKLM\...\RunServices] "CT Control Settings"="CTSVCCD.EXE"
Entrada Eliminada [HKLM\...\Run] "RDLL"="RunDll16.exe"
Entrada Eliminada [HKLM\...\RunServices] "RDLL"="RunDll16.exe"
Entrada Eliminada [HKCU\...\Run] "RNDc Test"="wf32b.exe"
Entrada Eliminada [HKLM\...\Run] "RNDc Test"="wf32b.exe"
Entrada Eliminada [HKLM\...\RunServices] "RNDc Test"="wf32b.exe"
Entrada Eliminada [HKCU\...\Run] "RNBz Test"="wf32vbc.exe"
Entrada Eliminada [HKLM\...\Run] "RNBz Test"="wf32vbc.exe"
Entrada Eliminada [HKLM\...\RunServices] "RNBz Test"="wf32vbc.exe"
No detectado Parche MS04-011 de Microsoft instalado.
No detectado Parche MS04-012 de Microsoft instalado.
Fri Jun 10 18:12:56 2005
EliTriIP v1.37 (c)2005 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones:
C:\Documents and Settings\MANOLO\Configuración local\Temp\addowot.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\aeqtluoz.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\ajsxnaw.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\ajteydt.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\aumfshlf.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\avusqozu.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\bgfqcjw.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\briupau.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\ccgwtoph.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\cdsvxz.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\cmzlfw.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\detsukah.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\fmyccqj.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\fntyxvk.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\fpsjbda.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\fxqbbaje.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\gapjjjkq.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\gwrobyb.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\hrbujtpz.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\hzaewp.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\ilrmijm.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\iqyadq.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\isrunx.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\japxqhz.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\jciqgtm.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\jqhgqzlb.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\kjzbyvp.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\knhxnzhr.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\lmdasapp.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\ltcghs.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\lwusikz.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\meoubkfj.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\mkbdsaf.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\mlliiw.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\nomhvr.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\nwndnp.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\ojbamlt.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\onvyrxxp.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\ovubcpvp.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\rayntxn.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\rqoezae.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\sgcxzfza.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\shnszyba.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\skfdchrt.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\slmhllav.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\sucixwa.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\sunjux.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\tbdyjptv.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\tfcmzgk.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\thtknhod.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\tighcuib.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\tssjmn.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\ujqirsfp.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\uqgpcssn.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\vcgzplfa.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\vjzkgfyb.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\vnxvfeq.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\wedbplvh.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\wepjlzhg.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\wfohvvk.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\wjpvtehd.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\xeeocv.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\xuuqntyn.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\xyvjhay.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\ykynhn.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\ypljdt.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\ytnumdo.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\yynctee.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\zknxdy.exe --> Eliminado, SdBot.worm.gen.L
C:\Documents and Settings\MANOLO\Configuración local\Temp\zoymopjm.exe --> Eliminado, SdBot.worm.gen.L
C:\WINDOWS\system32\TFTP4112 --> Eliminado, SdBot.worm.gen
C:\WINDOWS\system32\TFTP908 --> Eliminado, SdBot.worm.gen.W
Fri Jun 10 18:25:51 2005
EliTriIP v1.37 (c)2005 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones:
Entrada Eliminada [HKCU\...\Run] "Compaq32 Service Drivers"="ms32.exe"
Entrada Eliminada [HKCU\...\RunServices] "Compaq32 Service Drivers"="ms32.exe"
Entrada Eliminada [HKLM\...\Run] "Compaq32 Service Drivers"="ms32.exe"
Entrada Eliminada [HKLM\...\RunServices] "Compaq32 Service Drivers"="ms32.exe"
Entrada Eliminada [HKLM\...\Run] "CT Control Settings"="CTSVCCD.EXE"
Entrada Eliminada [HKLM\...\RunServices] "CT Control Settings"="CTSVCCD.EXE"
Entrada Eliminada [HKLM\...\Run] "RDLL"="RunDll16.exe"
Entrada Eliminada [HKLM\...\RunServices] "RDLL"="RunDll16.exe"
Entrada Eliminada [HKLM\...\Run] "RNDc Test"="wf32b.exe"
Entrada Eliminada [HKLM\...\RunServices] "RNDc Test"="wf32b.exe"
Entrada Eliminada [HKLM\...\Run] "RNBz Test"="wf32vbc.exe"
Entrada Eliminada [HKLM\...\RunServices] "RNBz Test"="wf32vbc.exe"
No detectado Parche MS04-011 de Microsoft instalado.
No detectado Parche MS04-012 de Microsoft instalado.
Fri Jun 10 18:26:24 2005
EliTriIP v1.37 (c)2005 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones:
C:\Documents and Settings\MANOLO\msdirectx.sys --> Eliminado, FURootKit
Fri Jun 10 18:41:59 2005
EliTriIP v1.37 (c)2005 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones:
No detectado Parche MS04-011 de Microsoft instalado.
No detectado Parche MS04-012 de Microsoft instalado.
Fri Jun 10 19:13:38 2005
EliStartPage v8.6 (c)2005 S.G.H. / Satinfo S.L.
------------------------------------------------
Lista de Acciones:
C:\WINDOWS\P.BAT --> Eliminado
C:\WINDOWS\UPDATE-SP1.HTML --> Eliminado
C:\WINDOWS\UPDATE-SP2.HTML --> Eliminado
C:\WINDOWS\UPDATE-SP3.HTML --> Eliminado
C:\WINDOWS\UPDATE-SP4.HTML --> Eliminado
C:\WINDOWS\UPDATE-SP5.HTML --> Eliminado
C:\WINDOWS\KANSY.REG --> Eliminado
C:\WINDOWS\KANY.REG --> Eliminado
Por favor, envienos una muestra del fichero
C:\DOCUME~1\MANOLO\CONFIG~1\TEMP\SYSREG.EXE.Muestra EliStartPage v8.6
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\SYSREG.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\DOCUME~1\MANOLO\CONFIG~1\TEMP\ELITETOOLBAR VERSION 60.DLL.Muestra EliStartPage v8.6
a "virus@satinfo.es". Gracias.
C:\WINDOWS\ELITETOOLBAR\ELITETOOLBAR VERSION 60.DLL --> Eliminado
C:\WINDOWS\protect_new_55x55.gif --> Eliminado.
C:\WINDOWS\windowsXP_masthead_ltr.gif --> Eliminado.
Eliminada Class, BHO y ToolBar "{28CAEFF3-0F18-4036-B504-51D73BD81ABC}"
Eliminada Class, BHO y ToolBar "{825CF5BD-8862-4430-B771-0C15C5CA8DEF}"
Eliminada Class, BHO y ToolBar "{E0CE16CB-741C-4B24-8D04-A817856E07F4}"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Jun 10 19:14:12 2005
EliStartPage v8.6 (c)2005 S.G.H. / Satinfo S.L.
------------------------------------------------
Lista de Acciones:
C:\\configure32.exe --> Eliminado, LowZones (Dropper)
C:\\gc.exe --> Eliminado, DownLoader.PS
C:\\lc.exe --> Eliminado, DownLoader.PS
C:\Archivos de programa\DVD Decrypter\uninstall.exe --> AutoExtraible
C:\Archivos de programa\Kazaa Lite Resurrection\ksig.exe --> Eliminado, Affilred (BHO)
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe --> Eliminado, Affilred (BHO)
C:\Archivos de programa\Spybot - Search & Destroy\Tools.dll --> Eliminado, Affilred (BHO)
C:\Documents and Settings\MANOLO\blup.exe --> Eliminado, LowZones (Dropper)
C:\Documents and Settings\MANOLO\sw.exe --> Eliminado, LowZones (Dropper)
C:\Documents and Settings\MANOLO\up.exe --> Eliminado, LowZones (Dropper)
C:\Documents and Settings\MANOLO\us.exe --> Eliminado, LowZones (Dropper)
C:\Documents and Settings\MANOLO\%SYSROOT%\kansy.reg --> Eliminado, LowZones REG
C:\Documents and Settings\MANOLO\%SYSROOT%\kany.reg --> Eliminado, LowZones REG
C:\Documents and Settings\MANOLO\%SYSROOT%\p.bat --> Eliminado, LowZones BAT
C:\Documents and Settings\MANOLO\%SYSROOT%\update-sp1.html --> Eliminado, RBlast.dldr
C:\Documents and Settings\MANOLO\%SYSROOT%\update-sp2.html --> Eliminado, RBlast.dldr
C:\Documents and Settings\MANOLO\%SYSROOT%\update-sp3.html --> Eliminado, RBlast.dldr
C:\Documents and Settings\MANOLO\%SYSROOT%\update-sp4.html --> Eliminado, RBlast.dldr
C:\Documents and Settings\MANOLO\%SYSROOT%\update-sp5.html --> Eliminado, RBlast.dldr
C:\Documents and Settings\MANOLO\Mis documentos\descargas\SetupDVDDecrypter_3.5.2.0.exe --> AutoExtraible
Fri Jun 10 20:20:07 2005
EliStartPage v8.6 (c)2005 S.G.H. / Satinfo S.L.
------------------------------------------------
Lista de Acciones:
Eliminada Carpeta "%WinDir%\EliteToolBar"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Jun 10 20:20:36 2005
EliStartPage v8.6 (c)2005 S.G.H. / Satinfo S.L.
------------------------------------------------
Lista de Acciones:
C:\Archivos de programa\DVD Decrypter\uninstall.exe --> AutoExtraible
C:\Documents and Settings\MANOLO\Mis documentos\descargas\SetupDVDDecrypter_3.5.2.0.exe --> AutoExtraible
Fri Jun 10 21:41:30 2005
EliStartPage v8.6 (c)2005 S.G.H. / Satinfo S.L.
------------------------------------------------
Lista de Acciones:
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Jun 10 21:41:46 2005
EliStartPage v8.6 (c)2005 S.G.H. / Satinfo S.L.
------------------------------------------------
Lista de Acciones:
C:\Archivos de programa\DVD Decrypter\uninstall.exe --> AutoExtraible
C:\Documents and Settings\MANOLO\Mis documentos\descargas\SetupDVDDecrypter_3.5.2.0.exe --> AutoExtraible
Wed Jun 15 19:30:44 2005
EliStartPage v8.9 (c)2005 S.G.H. / Satinfo S.L.
------------------------------------------------
Lista de Acciones:
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Jun 15 19:31:04 2005
EliStartPage v8.9 (c)2005 S.G.H. / Satinfo S.L.
------------------------------------------------
Lista de Acciones:
C:\Archivos de programa\DVD Decrypter\uninstall.exe --> AutoExtraible
C:\Archivos de programa\eMule\Uninstall.exe --> AutoExtraible
C:\Archivos de programa\Spybot - Search & Destroy\blindman.exe --> Eliminado, StartPage-GU (Pag.Ini)
C:\Archivos de programa\Spybot - Search & Destroy\borlndmm.dll --> Eliminado, StartPage-GU (Pag.Ini)
C:\Archivos de programa\Spybot - Search & Destroy\delphimm.dll --> Eliminado, StartPage-GU (Pag.Ini)
C:\Documents and Settings\MANOLO\Mis documentos\descargas\SetupDVDDecrypter_3.5.2.0.exe --> AutoExtraible
C:\WINDOWS\system32\wuaueng1.dll --> Eliminado, QHosts-16
Wed Jun 15 19:43:52 2005
EliStartPage v8.9 (c)2005 S.G.H. / Satinfo S.L.
------------------------------------------------
Lista de Acciones:
Eliminados Ficheros Temporales del IE
Wed Jun 15 19:44:52 2005
EliStartPage v8.9 (c)2005 S.G.H. / Satinfo S.L.
------------------------------------------------
Lista de Acciones:
C:\Archivos de programa\DVD Decrypter\uninstall.exe --> AutoExtraible
C:\Archivos de programa\eMule\Uninstall.exe --> AutoExtraible
C:\Documents and Settings\MANOLO\Mis documentos\descargas\SetupDVDDecrypter_3.5.2.0.exe --> AutoExtraible
C:\RECYCLER\S-1-5-21-1957994488-1336601894-839522115-1004\Dc1503.exe --> AutoExtraible
Un saludo
La felicidad es la ausencia de pensamientos negativos. Piensa siempre en positivo.