crea en 3.5 fotos_archivo (SOLUCIONADO)

Cerrado
palomo
Mensajes: 164
Registrado: 14 Mar 2004, 02:04
Ubicación: mexico
Contactar:

crea en 3.5 fotos_archivo (SOLUCIONADO)

Mensaje por palomo » 16 Nov 2005, 19:18

un cordial saludo...

nuevamente molestandolos, pues resulta que tengo algo que crea un archivo con icono de carpeta, siendo que es un programa (ejecutable), en todos los discos de 3.5" que meto en la maquina, o si no tiene disco esta intentando acceder a el floppy, esta carpeta tiene el nombre de "fotos_archivos".

no he logrado saber que es.

las medidas que he tomado son las siguiientes:



he actualizado mi antivirus (AVG FREE EDITION)

tambien AD-AWARE, y tambien he pasado antivirus en linea y no me detectan nada,

pase el ELISTARA, solo me detecxto otras cosas,

ELISTRIP, y nada,

ELISTESTI, tampoco nada.

pase una herramienta llamada STINGER, y pues nada.

asi que como ustedes son mis salvadores de siempre me dirijo nuevamente..



por cierto esta maquina la tengo en red y no ha infectado a las demas...



este el el log que saque de Hijackthis



Logfile of HijackThis v1.99.0

Scan saved at 03:04:16 p.m., on 15/11/05

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\MSTASK.EXE

C:\WINDOWS\SYSTEM\LEXBCES.EXE

C:\WINDOWS\SYSTEM\RPCSS.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\EXPLORER.EXE

C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGCC.EXE

C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGEMC.EXE

C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGAMSVR.EXE

C:\WINDOWS\ptsnoop.exe

C:\WINDOWS\MENú INICIO\PROGRAMAS\INICIO\FIREWALLWINDOWS.EXE

C:\WINDOWS\SYSTEM\PSTORES.EXE

C:\MIS DOCUMENTOS\HIJATHIS\HIJACKTHIS.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com.mx

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Explorer

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_7_1.DLL

O2 - BHO: DAPBHO Class - {0096CC0A-623C-4829-AD9C-19AF0DC9D8FE} - C:\ARCHIVOS DE PROGRAMA\DAP\DAPIEBAR.DLL

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_7_1.DLL

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [CountrySelection] pctptt.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGEMC.EXE

O4 - HKLM\..\Run: [AVG7_AMSVR] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE

O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe

O4 - HKLM\..\Run: [EPSON Stylus C63 Series] C:\WINDOWS\SYSTEM\E_S4I4C1.EXE /P23 "EPSON Stylus C63 Series" /O18 "\\LOZANO2\EPSONSty" /M "Stylus C63"

O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe

O4 - HKCU\..\Run: [RamBooster] C:\ARCHIVOS DE PROGRAMA\RAMBOOSTER\RAMBOOSTER.EXE

O4 - HKCU\..\RunServices: [RamBooster] C:\ARCHIVOS DE PROGRAMA\RAMBOOSTER\RAMBOOSTER.EXE

O4 - Startup: FirewallWindows.exe

O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm

O8 - Extra context menu item: &Búsqueda en Google - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html

O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html

O8 - Extra context menu item: Instantánea de caché de la página - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html

O8 - Extra context menu item: Páginas similares - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL

O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab

O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

O16 - DPF: ChatSpace Java Client 2.1.0.88L - http://63.99.211.85/Java/cs4msl088.cab

O16 - DPF: {94118C19-B178-4E43-BBE8-0EFDBB391BDB} - http://www.sponsoradulto.com/SysWebTelecom.cab

O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potc_x.cab

O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot8_x.cab

O16 - DPF: JT's Blocks - http://download.games.yahoo.com/games/clients/y/blt1_x.cab

O16 - DPF: LotusMenu - http://sadgitx02.semarnat.gob.mx/wps/menu/menudisp.cab

O16 - DPF: Yahoo! Graffiti - http://download.games.yahoo.com/games/clients/y/grt5_x.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab





ojala y tengan una solucion para este inconveniente.

de antemano mil gracias...
como estrecharas la mano, si tienes el puño cerrado

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Nov 2005, 19:32

No es conocido este payload, y tampoco es conocido un firewallwindows cargado desde menuinicio\programas\inicio



Sugiero que lo saques de alli y lo muevas a un directorio de cuarentena para que añl reiniciar ya no se cargue. Si tras lo indicado deja de grabar en disquetera, luego te pediremos que nos envoes una copia para contriolarlo por cadenas.



De momento lanza el HJT y marca estas clabes (a la izquierda de cada una de ellas) t eliminalas con FIX:



O2 - BHO: DAPBHO Class - {0096CC0A-623C-4829-AD9C-19AF0DC9D8FE} - C:\ARCHIVOS DE PROGRAMA\DAP\DAPIEBAR.DLL



O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)



O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe





y esta de un presunto firewall de windows es muy sospechosa, si no la conoces, eliminala tambien:



O4 - Startup: FirewallWindows.exe



Tras ello reinicia y cuentanos el resultado, como respuesta de este Tema, gracias



saludos



ms, 16-11-200
Última edición por msc hotline sat el 29 Nov 2005, 06:18, editado 2 veces en total.

palomo
Mensajes: 164
Registrado: 14 Mar 2004, 02:04
Ubicación: mexico
Contactar:

Mensaje por palomo » 16 Nov 2005, 21:27

aqui esta mi log de hijackthis....



Logfile of HijackThis v1.99.0

Scan saved at 02:18:40 p.m., on 16/11/05

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\MSTASK.EXE

C:\WINDOWS\SYSTEM\SPOOL32.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\SYSTEM\LEXBCES.EXE

C:\WINDOWS\SYSTEM\RPCSS.EXE

C:\WINDOWS\EXPLORER.EXE

C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGCC.EXE

C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGEMC.EXE

C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG FREE\AVGAMSVR.EXE

C:\WINDOWS\SYSTEM\E_S4I4C1.EXE

C:\WINDOWS\ptsnoop.exe

C:\MIS DOCUMENTOS\HIJATHIS\HIJACKTHIS.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com.mx

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Explorer

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\COMPANION\INSTALLS\CPN\YCOMP5_5_7_1.DLL

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [CountrySelection] pctptt.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGCC.EXE /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGEMC.EXE

O4 - HKLM\..\Run: [AVG7_AMSVR] C:\ARCHIV~1\GRISOFT\AVGFRE~1\AVGAMSVR.EXE

O4 - HKLM\..\Run: [EPSON Stylus C63 Series] C:\WINDOWS\SYSTEM\E_S4I4C1.EXE /P23 "EPSON Stylus C63 Series" /O18 "\\LOZANO2\EPSONSty" /M "Stylus C63"

O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe

O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe

O4 - HKCU\..\Run: [RamBooster] C:\ARCHIVOS DE PROGRAMA\RAMBOOSTER\RAMBOOSTER.EXE

O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm

O8 - Extra context menu item: &Búsqueda en Google - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html

O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmwordtrans.html

O8 - Extra context menu item: Instantánea de caché de la página - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html

O8 - Extra context menu item: Páginas similares - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL

O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab

O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

O16 - DPF: ChatSpace Java Client 2.1.0.88L - http://63.99.211.85/Java/cs4msl088.cab

O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potc_x.cab

O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot8_x.cab

O16 - DPF: JT's Blocks - http://download.games.yahoo.com/games/clients/y/blt1_x.cab

O16 - DPF: LotusMenu - http://sadgitx02.semarnat.gob.mx/wps/menu/menudisp.cab

O16 - DPF: Yahoo! Graffiti - http://download.games.yahoo.com/games/clients/y/grt5_x.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab







como veran pues ya desaparecieron esas entradas, que me traian de cabeza...



para proximas consultas relato mi experiencia....



pero les comentare, que no fue facil, ya que al correr el hijackthis, y seleccionar firewallwindows, me salia una ventana donde me decia que estaba en uso, que usara un programa mataprocesos (me recomendaba ProcView) y reiniciara, pára despues correr nuevamente el hijackthis y borra esa entrada.



asi le hice y pues nada al reiniciar hay estaba.

lo que se me ocurrio es con

msconfig matar ese proceso,

iniciar en modo seguro,

volver a utilizar msconfig/inicio,

y reiniciar..

y ya estuvo....



cuando reinicie en modo normal ya no estab esa entrada y la disquetera nada de ruidos y nada de infeccion.



como comentario adicional...que omiti en mi exposicion principal..se crea una tarea con rundll32i, pero no la encontraba por ningun lado...



pues no me resta mas que nuevamente agradecerles sus comentarios y ponderar sus conocimientos, ya que esa entrada de firewallwindows...la miraba y pense que era normal...

asi que mil gracias...



reiterandoles mis pleitecias. me despido y seguire recomendandoles...



p.d.

por cierto, creo que no el ilegal, respecto a SUS POLITICAS, pero me he atrevido a recomendar sus herramientas, mas no las he ofrecido en mi pagina, para descarga.

esperando su coemntario me despido..

hasta la vista amigos....
como estrecharas la mano, si tienes el puño cerrado

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Nov 2005, 07:28

Pues quedamos enterados de que este Firewall de windows no es lo que aparenta... Nos pareció sospechoso al no ser habitual.



Por cierto, está usando una version del HJT obsoleta, actualicela:



http://www.hijackthis.de/downloads/hijackthis_199.zip



y persiste un malware en su log:



O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe



Es un conocido troyano, eliminela, y tanto el fichero que carga esta clave como el de la del firewall, si aun los tienes, envienoslos anexados a un mail a zonavirus@satinfo.es para su control con el ELISTARA, y como texto del mail indica REF FIREWIN y te informaremos de la version en la que los incluyamos, como respuestra de este Tema , gracias



(ficheros solicitados: ptsnoop.exe y FirewallWindows.exe )





saludos



ms, 17-11-2005
Última edición por msc hotline sat el 29 Nov 2005, 06:26, editado 1 vez en total.

palomo
Mensajes: 164
Registrado: 14 Mar 2004, 02:04
Ubicación: mexico
Contactar:

Mensaje por palomo » 17 Nov 2005, 20:50

ya les envie las muestras de virus..

o de archivos que me pidieron..



un granito de arena en este gran mundo de internet



por cierto...

al deshabilitar el firewindows, lo borre?

lo elimine?

o solo detuve su accion..

saludos
como estrecharas la mano, si tienes el puño cerrado

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Nov 2005, 08:05

Si ya no hay la clave de registro que lanza el malware, este ya no entra en uso en cada reinicio, pero en cuanto analicemos la muestra enviada, implementaremos su control y eliminacion en la utilidad que le indicaremos como respuesta de este Tema, con la cuyakl terminara la eliminacion del bicho.



saludos



ms, 18-11-2005
Última edición por msc hotline sat el 29 Nov 2005, 06:16, editado 1 vez en total.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Nov 2005, 13:43

Ya está disponible en esta web, para pruebas de evaluacion en el foro de zonavirus, la version 10.61 del ELISTARA que controla las muestras enviadas.



https://foros.zonavirus.com/viewtopic.php?p=44567#44567



Pruebela y nos comenta el resultado, gracias



saludos



ms, 18-11-2005

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 18 Nov 2005, 18:35

[quote]por cierto...

al deshabilitar el firewindows, lo borre?

lo elimine?

o solo detuve su accion..

saludos[/quote]


Al desactivar solo lo detienes. No esta activo, pero lo puedes volver a activar cuando quieras.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

palomo
Mensajes: 164
Registrado: 14 Mar 2004, 02:04
Ubicación: mexico
Contactar:

Mensaje por palomo » 18 Nov 2005, 18:51

saludos...



pues con la novedad que no encuentro el link para descargar la utilidad elistara 1.61..



podrian ayudarme..



gracias por la atencion
como estrecharas la mano, si tienes el puño cerrado

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Nov 2005, 21:04

Los links de las descargas no cambian, lo que cambiamos son las versiones:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp





saludos



ms, 18-11-2005

palomo
Mensajes: 164
Registrado: 14 Mar 2004, 02:04
Ubicación: mexico
Contactar:

Mensaje por palomo » 19 Nov 2005, 21:22

pues, una vez mas...

mision cumplida de su parte...

pase la nueva version de Elistara 1.62

y si me borro los archivos de firewallwindows.

tambien es aclarar que se habian creado unos archivos con nombre backup (numeros)..

los cuales borro..



quedo en deuda nuevamente con ustedes, felicitansolos ampliamente por su valiosa ayuda..

mis respetos y pleitecias..



hasta la vista.



p.d.

respecto al archivo de psnoop.exe

no note ningun cambio (tengo la idea que es un dll o archivo de un modem).

y tambien respecto a recomendar sus herramientas en mis paginas o amistades, esto es correcto?



suerte amigos
como estrecharas la mano, si tienes el puño cerrado

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Nov 2005, 11:01

Pues nos complave haber logrado solucionar el Tema, y una vez logrado, en consecuencia, procedemos a cerrarlo.



Sobre el PTSNOOP.EXE (que no PSNOOP), existe como driver de modems, pero no son lanzados en el inicio, como en su caso, por lo que al estar en el registro de sistema en una clave RUN, pinta al backdoor que utiliza el mismo nombre, para despistar, y por elloconvenía sacarlo de circulacion.



Y sobre las utilidades que ifrecemos en este foro, gracias por considerarlas y recomendarlas, pero tienen copyright de SATINFO, empresa donde trabajo, y se crean para uso de los asociados a los servicios tecnicos bajo contrato, lo cual se ofrece a los distrinuidores que adquieren licencias de uso de McAfee, empresa de la que somos mayoristas en España, como complemento de dichas licencias, pero no pueden usarse ni copiarse ni guardarse si no se tiene dicho contrato/licencia en vigor. Ademas tienen limitacion de vigencia anual, y al 31 de Diciembre de cada año dejan de ser utilizables, debiendo renovar contrato para seguir accediendo a ellas y utilizandolas.



Ver en http://www.satinfo.es (hoy no que está en mantenimiento) nuestra web y en UTILIDADES, muchas mas de las que se ofrecen en el foro para evaluar.



Al respecto, por acuerdo entre D. José Carlos Mejías Arenas (ADMIN) como director general de http://www.zonavirus.com y msc como director tecnico/apoderado de SATINFO, este foro puede probar las utilidades que se ofrecen en él a titulo de pruebas de evaluacion, y si se recomiendan debe hacerse respetando lo indicado anteriormente, ofreciendo link a traves de esta web, y reportando al foro de zonavirus las incidencias al respecto, ya que con este fin se permite probarlas.



Gracias por sus consideraciones, pero recuerde que estan protegidas por las Leyes de Copyrigth y no son freeware.



https://foros.zonavirus.com/viewtopic.php?t=40



saludos



ms, 20-11-2005
Última edición por msc hotline sat el 03 Feb 2006, 08:24, editado 1 vez en total.

palomo
Mensajes: 164
Registrado: 14 Mar 2004, 02:04
Ubicación: mexico
Contactar:

Mensaje por palomo » 27 Nov 2005, 03:06

disculpas por la tardanza, pero me estaba pelando con unos virus mas intensos que los de mis maquinas...

entiendase una gripe...

pues paso a agradecer su ayuda. nuevamente...

y entiendo sobre las reglas, de las herramientas que ofrecen, solo como comentario, mencionare que simplemnte doy el link de su pagina y recomiendo que busquen en el foro una solucion apropiada....



y como comentario final.

he notada en algunos sitios que ofrecen estas herramientas.

supóngo que transgreden elm copyrigth de ustedes...

y la buena voluntad de su mision..

me despido y reitero mi agradecimiento..

hasta la vista amigos..
como estrecharas la mano, si tienes el puño cerrado

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Nov 2005, 12:29

De todo hay en la Viña del Señor: Los que preguntan y obran en consecuencia y los que no y se la juegan...



Las Leyes de Copyright son muy claras, y las multas de BSA tambien.



Y "la ignorancia de una Ley no excluye de su cumplimiento" aunque sea obrando de buena fé !!!



Recuerdo las palabras de un "maestro" (JPA para los que ibamos a la misma "clase"), sobre que "Las prisiones estan llenas de personas con buena fé ..." así que mejor sigue actuando como ahora, que los demás iran cayendo...



Y a ver si en lo corporal te instalas un buen antivirus !!!. Celebro que ya estés recuperado, pero abrigate que por aqui supongo que tambien debe hacer frío, aunque estés a 20 º menos de Latitud que nosotros...



saludos



ms, 27-11-2005
Última edición por msc hotline sat el 29 Nov 2005, 06:07, editado 1 vez en total.

palomo
Mensajes: 164
Registrado: 14 Mar 2004, 02:04
Ubicación: mexico
Contactar:

Mensaje por palomo » 29 Nov 2005, 04:53

ciertamente....



sabias palabras...





jajajaja...

desde luego...pero todo es tan claro como que no existe antivirus corporal ante la insistencia de instalar un par de gelidas copas....(ron cubano)



saludos...
como estrecharas la mano, si tienes el puño cerrado

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Nov 2005, 06:14

Este remedio lo he aplicado varias veces, con coñac y leche caliente, que es el equivalente habitual en nuestro pais y funciona bien, y te pone a tono :lol: :lol: :lol:



Lastima que no sirva para los ordenadores...



Y ya, solucionado el problema de virus informatico y gripal, damos por solucionado el Tema y procedemos a cerrarlo



saludos



ms, 29-11-2005

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”