spyware en barra de herramientas. (SOLUCIONADO)

Cerrado
currococo
Mensajes: 3
Registrado: 30 Oct 2006, 19:39

spyware en barra de herramientas. (SOLUCIONADO)

Mensaje por currococo » 30 Oct 2006, 19:43

Estimados amigos,



En la barra de herramientas me aparece un escudo rojo y verde con un signo de interrogacion diciendo que puede que este infectado con un harmful o unwanted software. He probado con mi antivirus, con spy doctor tb con elistara, pero siempre aparece.

¿que puedo hacer?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Oct 2006, 19:54

Esto pasa normalmente con Fake Alerts en la barra de inicio, pero prueba igualmente el ELISTARA:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 30-10-2006

currococo
Mensajes: 3
Registrado: 30 Oct 2006, 19:39

Mensaje por currococo » 31 Oct 2006, 16:39

Sun Oct 29 23:01:13 2006

EliStartPage v12.60 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\WINJYG32] -> C:\WINDOWS\SYSTEM32\WINJYG32.DLL

C:\WINDOWS\SYSTEM32\ISNOTIFY.EXE --> Puper Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\ISHOST.EXE.Muestra EliStartPage v12.60

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\ISHOST.EXE --> Renombrado a .VIR

C:\WINDOWS\SYSTEM32\ISMINI.EXE --> Eliminado Puper-Is

Por favor, envienos una muestra del fichero

C:\Muestras\ISSEARCH.EXE.Muestra EliStartPage v12.60

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\ISSEARCH.EXE --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\IXT0.DLL.Muestra EliStartPage v12.60

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\IXT0.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\WINJYG32.DLL --> BackDoor-CVT (notify) Renombrado a .VIR

C:\WINDOWS\SYSTEM32\OT.ICO --> Eliminado (Fichero Complementario).

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-040 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Oct 29 23:04:32 2006

EliStartPage v12.60 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\ISNOTIFY.EXE --> Eliminado Puper

C:\WINDOWS\SYSTEM32\ISHOST.EXE.VIR --> Eliminado.

C:\WINDOWS\SYSTEM32\ISHOST.EXE --> Puper Renombrado a .VIR

C:\WINDOWS\SYSTEM32\ISMINI.EXE --> Eliminado Puper-Is

Por favor, envienos una muestra del fichero

C:\Muestras\ISSEARCH.EXE.Muestra EliStartPage v12.60

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\ISSEARCH.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\IXT0.DLL.Muestra EliStartPage v12.60

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\IXT0.DLL --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\IXT1.DLL.Muestra EliStartPage v12.60

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\IXT1.DLL --> Eliminado

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-040 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Oct 29 23:06:22 2006

EliStartPage v12.60 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\WINDOWS\system32\ISHOST.EXE.VIR --> Eliminado, Puper



Sun Oct 29 23:09:40 2006

EliStartPage v12.60 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-040 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Oct 29 23:12:49 2006

EliStartPage v12.60 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\WINDOWS\system32\WINJYG32.DLL.VIR.VIR --> Eliminado, BackDoor-CVT (notify)



Mon Oct 30 16:13:22 2006

EliStartPage v12.60 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-040 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Oct 30 19:39:29 2006

EliStartPage v12.60 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-040 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminados Ficheros Temporales del IE



Mon Oct 30 19:50:04 2006

EliStartPage v12.60 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-040 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Oct 30 19:50:41 2006

EliStartPage v12.60 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Spyware Doctor\tools\EG.DAT.VIR --> Eliminado, DownLoader

C:\Archivos de programa\Spyware Doctor\tools\KLG.DAT.VIR --> Eliminado, DownLoader



Tue Oct 31 16:31:11 2006

EliStartPage v12.61 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 31 Oct 2006, 16:52

Se ha detectado y eliminado un troyano



C:\Archivos de programa\Spyware Doctor\tools\EG.DAT.VIR --> Eliminado, DownLoader

C:\Archivos de programa\Spyware Doctor\tools\KLG.DAT.VIR --> Eliminado, DownLoader



Pero se detecta que te faltan parches. Deves actualizarlos con un windowsupdate !!!



El que lo hagas o no es cosa tuya, Sin los todos los parches criticos instalados de poco sirvce lo que hemos hecho !



Por ahora damos por solucionado el Tema y procedemos a cerrarlo.



Si tienes mas problemas ya sabes donde estamos



saludos



ms, 31-10-2006

Cerrado

Volver a “Foro Spyware”