Online Security Guide-Security Troubleshooting (SOLUCIONADO)

Cerrado
devh
Mensajes: 9
Registrado: 13 Jul 2005, 14:40

Online Security Guide-Security Troubleshooting (SOLUCIONADO)

Mensaje por devh » 21 Sep 2006, 12:43

Hola, intentando descargar un serial se me han instalado algunas mierdas por lo visto.

En el escritorio me han aparecido dos accesos directos con estos nombres "Online Security Guide" y "Security Troubleshooting"



Estos son conocidos? El nod32 alguna que otra vez me da advertencias y pone archivos en cuartentena. La proxima vez que me aparezca un aviso pondré aqui lo que pone, pero ahora no lo he pillado.









[img]http://imgboot.com/images/devach/virus.jpg[/img]

gracias por adelantado.[/img]
Última edición por devh el 21 Sep 2006, 13:03, editado 1 vez en total.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Sep 2006, 12:54

Esto le pasa por buscar "serials"...



Aparte de recomendar no hacerlo, es lo mas seguro de encontrar en estas webs.



saludos



ms, 21-9-2006

devh
Mensajes: 9
Registrado: 13 Jul 2005, 14:40

Mensaje por devh » 21 Sep 2006, 13:02

jeje, ya lo sé, pero a ver ahora como quito esta m***da. Cada cierto tiempo me aparece una alerta de este mismo programa que me dice que si tengo troyanos y que para quitarmelos tengo que descargarme sus programas.



Pego la alerta del nod32





[img]http://imgboot.com/images/devach/virus.jpg[/img]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Sep 2006, 13:30

Pruebe el elistara:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 21-9-2006

devh
Mensajes: 9
Registrado: 13 Jul 2005, 14:40

Mensaje por devh » 21 Sep 2006, 16:15

muchas gracias. Ya lo he hecho y me ha detectado de too, viene con sustancia.







Thu Sep 21 15:52:48 2006

EliStartPage v12.38 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\WINMQX32] -> C:\WINDOWS\SYSTEM32\WINMQX32.DLL

C:\WINDOWS\SYSTEM32\ISNOTIFY.EXE --> Puper Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\ISHOST.EXE.Muestra EliStartPage v12.38

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\ISHOST.EXE --> Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\Muestras\ISMINI.EXE.Muestra EliStartPage v12.38

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\ISMINI.EXE --> Renombrado a .VIR

C:\WINDOWS\SYSTEM32\ISSEARCH.EXE --> Puper Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\Muestras\IXT0.DLL.Muestra EliStartPage v12.38

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\IXT0.DLL --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\MLJJI.DLL.Muestra EliStartPage v12.38

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\MLJJI.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\WINMQX32.DLL --> BackDoor-CVT (notify) Renombrado a .VIR

C:\WINDOWS\SYSTEM32\OT.ICO --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\IJJLM.ini --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\ts.ico --> Eliminado (Fichero Complementario).

Eliminada Class, "{052B12F7-86FA-4921-8482-26C42316B522}" -> C:\Archivos de programa\Safety Bar\SafetyBar.dll

Eliminada Class, "{E3B6E5A0-D975-47AE-A5FC-6840E498915A}" -> C:\WINDOWS\system32\mljji.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Sep 21 15:54:26 2006

EliStartPage v12.38 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Juniper Networks\Network Connect 5.3.0\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Nero\Nero 7\Nero Vision\NVDV.DLL --> Eliminado, Hotbar

C:\Documents and Settings\damian\Configuración local\Archivos temporales de Internet\Content.IE5\948N5T0T\SRVLUD[1].EXE --> Eliminado, Dialer-Cool

C:\Documents and Settings\damian\Datos de programa\Juniper Networks\setup\UNINSTALL.EXE --> AutoExtraible

C:\WINDOWS\system32\EFCYVTU.DLL --> Eliminado, DownLoader.ConHook (notify)

C:\WINDOWS\system32\ISNOTIFY.EXE --> Eliminado, Puper

C:\WINDOWS\system32\ISSEARCH.EXE.VIR --> Eliminado, Puper



Thu Sep 21 16:01:16 2006

EliStartPage v12.38 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Thu Sep 21 16:01:29 2006

EliStartPage v12.38 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\GEBXWUT] -> C:\WINDOWS\SYSTEM32\GEBXWUT.DLL

[WinLogon\Notify\MLJJI]

Por favor, envienos una muestra del fichero

C:\WinLogon\MLJJI.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\ISHOST.EXE.VIR --> Eliminado.

Por favor, envienos una muestra del fichero

C:\Muestras\ISHOST.EXE.Muestra EliStartPage v12.38

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\ISHOST.EXE --> Renombrado a .VIR

C:\WINDOWS\SYSTEM32\ISMINI.EXE.VIR --> Eliminado.

Por favor, envienos una muestra del fichero

C:\Muestras\ISMINI.EXE.Muestra EliStartPage v12.38

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\ISMINI.EXE --> Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\Muestras\MLJJI.DLL.Muestra EliStartPage v12.38

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\MLJJI.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\GEBXWUT.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\GEBXWUT.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\IJJLM.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{D3B3C51E-8D11-4667-85B9-0930F519BED7}" -> C:\WINDOWS\system32\gebxwut.dll

Eliminada Class, "{E3B6E5A0-D975-47AE-A5FC-6840E498915A}" -> C:\WINDOWS\system32\mljji.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Sep 21 16:03:04 2006

EliStartPage v12.38 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Juniper Networks\Network Connect 5.3.0\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\damian\Datos de programa\Juniper Networks\setup\UNINSTALL.EXE --> AutoExtraible

C:\WINDOWS\system32\COOL.EXE.VIR --> Eliminado, Dialer-Cool

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.6.08.03 (c)2006 S.G.H. / Satinfo S.L.

---------------------------------------------------

Lista de Acciones:

Detectado Vundo

Elininada KEY "Winlogon\Notify\mljji"

Detectado DownLoader.ConHook

Elininada KEY "Winlogon\Notify\gebxwut"

Elininada Class {D3B3C51E-8D11-4667-85B9-0930F519BED7}

C:\WINDOWS\system32\gebxwut.dll -> Eliminado.

Desinstalado EliNotif.dll



Thu Sep 21 16:10:29 2006

EliStartPage v12.38 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\ISHOST.EXE.VIR --> Eliminado.

C:\WINDOWS\SYSTEM32\ISMINI.EXE.VIR --> Eliminado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Sep 21 16:11:21 2006

EliStartPage v12.38 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Juniper Networks\Network Connect 5.3.0\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\damian\Datos de programa\Juniper Networks\setup\UNINSTALL.EXE --> AutoExtraible

C:\WINDOWS\system32\WINMQX32.DLL.VIR.VIR.VIR --> Eliminado, BackDoor-CVT (notify)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Sep 2006, 16:22

Efectivamente, vemos que te has dado cuienta que necesitaba el ELINOTIF.DLL y tras copiarsela la ha instalado y procedido en consecuencia, dejando libre de polvo y paja el ordenador





Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 21-9-2006

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”