NECESITO AYUDA PARA ELIMINAR UNA PAGINA WEB

Responder
henry
Mensajes: 4
Registrado: 06 Jul 2006, 03:28

NECESITO AYUDA PARA ELIMINAR UNA PAGINA WEB

Mensaje por henry » 06 Jul 2006, 03:40

[size=150][color=darkblue]HOLA COMO ESTAN, PORFAVOR NECESITO LA AYUDA DE USTEDES YA QUE NO SE COMO ELIMINAR UN VIRUS QUE ME CAMBIA LA PAGUINA WEB PRESELECCIONADA POR http://www.syssecuritysite.com/ LA CUAL NO SE COMO ELIMINAR Y EN LA BARRA INFERIOR ME SALE CONSTANTEMENTE UN AVISO DE SEGURITY ALERT, SI ALGUIEN ME PUEDE GUIAR COMO ELIMINAR ESTO SE LOS AGRADECERIA. CHAO.[/color][/size]
GRACIAS POR LA AYUDA........

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Jul 2006, 07:00

Pruebe el ELISTARA:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp





saludos



ms, 6-7-2006

henry
Mensajes: 4
Registrado: 06 Jul 2006, 03:28

Mensaje por henry » 06 Jul 2006, 20:05

Hola msc hotline sat este cochino virus me tiene muy molesto e tenido que reiniciar la maquina tres veces y cada vez pega un grito de cochino, gracias por responderme, cuando baje el archivo elistara que debo hacer con el porfavor si me lo puedes explicar que soy muy novato en estos asuntos gracias.
GRACIAS POR LA AYUDA........

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Jul 2006, 20:16

Despues de guardarlo, vas a la carpeta donde lo has guardado y lo ejecutas con doble click sobre el icono (letras grandes ELISTARTPAGE)



Tras ello acepta todo lo que te pregunta y llegada la pantalla de EXPLORAR, desactiva el antivirus residente si lo tienes y pulsa en EXPLORAR



Al acabar pulsa en SALIR, entras la pagina web que deseas tener como de inicio y aceptas



y uyna vez terminado, reinicias y nos posteas el contenido de C:\infosat.txt para que veamos lo que ha hecho



y nos indicas si se ha solucionado el problema, gracias



saludos



ms, 6-7-2006

henry
Mensajes: 4
Registrado: 06 Jul 2006, 03:28

Mensaje por henry » 06 Jul 2006, 20:40

bueno no espere a la respuesta, asi que lo ejecute desde el modo seguro y todo lo demas como me explicas en el foro reinicie y cargue la web sin ningun problema, la diferencia es que lo hice en modo seguro, que me recomiendas que lo haga nuevamente en modo normal. PD: por donde te envio el infosat.txt y como archivo adjunto o lo pego aqui mismo.
GRACIAS POR LA AYUDA........

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Jul 2006, 21:24

Pegalo aqui, gracias



slaudos



ms.

henry
Mensajes: 4
Registrado: 06 Jul 2006, 03:28

Mensaje por henry » 06 Jul 2006, 22:19

Wed Jul 05 20:56:03 2006

EliStartPage v12.02 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\DCOMCFG.EXE.Muestra EliStartPage v12.02

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DCOMCFG.EXE --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\SIMPOLE.TLB --> Eliminado

C:\WINDOWS\SYSTEM32\STDOLE3.TLB --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\ATMCLK.EXE.Muestra EliStartPage v12.02

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\ATMCLK.EXE --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\REGPERF.EXE.Muestra EliStartPage v12.02

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\REGPERF.EXE --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\HP100.TMP --> Puper (BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\OT.ICO --> Eliminado (Fichero Complementario).

C:\Documents and Settings\HENRY MUSSET\Favoritos\Antivirus Test Online.url --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\ts.ico --> Eliminado (Fichero Complementario).

Eliminada Class, "{5F4C3D09-B3B9-4F88-AA82-31332FEE1C08}" -> C:\WINDOWS\system32\hp101.tmp

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jul 06 14:20:03 2006

EliStartPage v12.03 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\DCOMCFG.EXE --> Eliminado Puper (dropper)

C:\WINDOWS\SYSTEM32\SIMPOLE.TLB --> Eliminado

C:\WINDOWS\SYSTEM32\STDOLE3.TLB --> Eliminado

C:\WINDOWS\SYSTEM32\HP100.TMP --> Eliminado Puper (BHO)

Eliminada Class, "{5F4C3D09-B3B9-4F88-AA82-31332FEE1C08}" -> C:\WINDOWS\system32\hp100.tmp

Eliminada Carpeta "%WinSys%\1024"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jul 06 14:24:01 2006

EliStartPage v12.03 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Documents and Settings\HENRY MUSSET\Mis documentos\Mis Juegos\HITMAN 2\HITMAN2SILENTASSASSINESSETUP.EXE --> AutoExtraible

C:\Archivos de programa\Eidos Interactive\Hitman 2 Silent Assassin\UNINSTALL.EXE --> AutoExtraible

C:\System Volume Information\_restore{28A9C420-C064-47C6-852D-52A20A3341CC}\RP13\A0003900.EXE --> AutoExtraible

C:\System Volume Information\_restore{28A9C420-C064-47C6-852D-52A20A3341CC}\RP14\A0004930.EXE --> AutoExtraible

C:\System Volume Information\_restore{28A9C420-C064-47C6-852D-52A20A3341CC}\RP14\A0004931.EXE --> AutoExtraible

C:\System Volume Information\_restore{28A9C420-C064-47C6-852D-52A20A3341CC}\RP14\A0004935.EXE --> AutoExtraible

C:\System Volume Information\_restore{28A9C420-C064-47C6-852D-52A20A3341CC}\RP25\A0008390.EXE --> Eliminado, Puper (dldr)

C:\System Volume Information\_restore{28A9C420-C064-47C6-852D-52A20A3341CC}\RP25\A0008391.EXE --> Eliminado, Puper (dldr)

C:\System Volume Information\_restore{28A9C420-C064-47C6-852D-52A20A3341CC}\RP25\A0008424.EXE --> Eliminado, Puper (dropper)

C:\Recycled\Dc34\Camufla IP\Kmufla IP\NC_SETUP.EXE --> AutoExtraible

C:\Recycled\Dc36\DCOMCFG.EXE.MUESTRA ELISTARTPAGE V12.02 --> Eliminado, Puper (dropper)



Thu Jul 06 14:26:14 2006

EliStartPage v12.03 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

D:\Documentos Henry\DOCUMENTOS DE HENRY\Backu de Mis documentos\Mis Juegos\HITMAN 2\HITMAN2SILENTASSASSINESSETUP.EXE --> AutoExtraible



Thu Jul 06 14:28:07 2006

EliStartPage v12.03 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Documents and Settings\HENRY MUSSET\Mis documentos\Mis Juegos\HITMAN 2\HITMAN2SILENTASSASSINESSETUP.EXE --> AutoExtraible

C:\Archivos de programa\Eidos Interactive\Hitman 2 Silent Assassin\UNINSTALL.EXE --> AutoExtraible

C:\System Volume Information\_restore{28A9C420-C064-47C6-852D-52A20A3341CC}\RP13\A0003900.EXE --> AutoExtraible

C:\System Volume Information\_restore{28A9C420-C064-47C6-852D-52A20A3341CC}\RP14\A0004930.EXE --> AutoExtraible

C:\System Volume Information\_restore{28A9C420-C064-47C6-852D-52A20A3341CC}\RP14\A0004931.EXE --> AutoExtraible

C:\System Volume Information\_restore{28A9C420-C064-47C6-852D-52A20A3341CC}\RP14\A0004935.EXE --> AutoExtraible

C:\Recycled\Dc34\Camufla IP\Kmufla IP\NC_SETUP.EXE --> AutoExtraible
GRACIAS POR LA AYUDA........

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Jul 2006, 06:56

Pues ya ves que se te pide que envies muestras:



Todas las muestras que pedimos al respecto, nos las puede enviar a zonavirus@satinfo.es anexadas a un mail en cuyo texto indique como referencia "REF henry" y asi podremos informarle si hay alguna incidencia sobre el particular, gracias.



Aparte, el comportamiento del ordenador debe haber mejorado, a pesar qie no está totalmente limpio. Tras el envio de las muestars, las analizaremos e implementaremos su control y eliminacion en nuestras utilidades, de lo cual inforamaremos



saludos



ms, 7-7-2006

Responder

Volver a “Foro Virus - Cuentanos tu problema”