Msn:Da uma olhada nas fotos dessa festa... (SOLUCIONADO)

Cerrado
Avatar de Usuario
sandrarubi
Mensajes: 4
Registrado: 25 Oct 2006, 02:04

Mensaje por sandrarubi » 25 Oct 2006, 13:06

Para koga;



Axias koga, pero intento descargar el programa y no me lo permite desde esa pagina me da error....si tuvieras otra forma o si hubiera otro programa te lo agradeceria muxo!!!!



______________________



ALGUIEN ME PUEDE AYUDAR A KITARME EL DIXOSO TROLLANO!!!! :cry: :cry:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Oct 2006, 13:26

Prueba de nuevo. Hemos hecho una modificaciones...



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



saludos



ms,. 25-10-200

6

Phucker
Mensajes: 2
Registrado: 25 Oct 2006, 23:10

Mensaje por Phucker » 25 Oct 2006, 23:12

Hola, soy nuevo en este foro y tengo el mismo problema, si instalo el ELISTARA se me formateara el PC? puedo perder o dañar algoo?? salu2

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Hola

Mensaje por koga » 26 Oct 2006, 03:43

Hola Phucker, el Elistara no se instala, solo se ejecuta, esta probado y no genera perdidas de informacion, lo que si le puedo asegurar que perdera sera el keylogger roba contraseñas que tiene en su computadora :wink:







Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

Avatar de Usuario
sandrarubi
Mensajes: 4
Registrado: 25 Oct 2006, 02:04

Mensaje por sandrarubi » 26 Oct 2006, 10:58

He seguido probando desde ayer en la pagina que me dieron pero sigue dandome error en la pagina. ya no se que hacer mas!!!!

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

sandrarubi

Mensaje por koga » 26 Oct 2006, 11:10

Acabo de descargarlo y no parece tener ningun error, bastante extraño...



1)Intente iniciando en modo seguro con funciones de red y descargue la utilidad del link:

http://www.zonavirus.com/descargas/elistara.asp



2)Si no pudiese hacerlo intente desde otro computador y llevelo al afectado y lo ejecuta.



3)Si no, abra un nuevo tema con su problema en el foro de Hijackthis y descarga ese programa y pega un log para analizarlo, puede que haya algo que no la deja abrir los links...





Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Dudas

Mensaje por koga » 26 Oct 2006, 11:13

Si tiene alguna duda acerca del Hijackthis puede ver:
Como utilizar el Hijackthis para analizar su contenido

¿Que son los Hijack?
Es un termino en ingles que en español quiere decir, secuestrador del navegador.

¿Y que es el Hijackthis?
El HijackThis es un programa que analiza todos los añadidos de nuestro navegador, entre ellos están, barras de herramientas, active x, dll y programas que arrancan en el inicio del sistema ademas de otra informacion, permitiendo activarlos y desactivarlos.

¿Como utilizar el Hijackthis en los foros?
Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\
Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.
Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta en el foro HijackThis.

· Descargar Hijackthis
Saludos.

Phucker
Mensajes: 2
Registrado: 25 Oct 2006, 23:10

Mensaje por Phucker » 26 Oct 2006, 20:06

pero yo no se nada de ordenadores kasi, es decir, si ejecuto el elistara, me borra el virus ???

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Oct 2006, 20:31

Si es el de la "olhada", sí



pruebelo y ya nos dirá...



saludos



ms, 26-10-2006

martinezbelando
Mensajes: 1
Registrado: 01 Nov 2006, 15:41

Virus da uma olhada nas fotos dessa festa..

Mensaje por martinezbelando » 02 Nov 2006, 21:54

[color=violet][i] :?: Hola soy una mas de las afectadas por el virus da uma olhada..., no tengo ni idea de como ha entrado y mucho menos como sacarlo; el virus entro por mi hermano ya k es un niño de 13 años y ya se sabe, le encanta internet y el msn ni imaginar.

Me gustaria recibir vuestra ayuda a ser posible y sobre todo no muy dificil xkno controlo mucho el tema. Gracias.
[/color]
[/i]

Avatar de Usuario
sandrarubi
Mensajes: 4
Registrado: 25 Oct 2006, 02:04

Mensaje por sandrarubi » 03 Nov 2006, 02:24

vale el unico problema que tengo es que desde mi ordenador no me permite ver la pagina y descargar el programa..osea que provare desde otro ordenador y me lo bajare a este.....cuando lo haga ya me direis lo que tengo que hacer....AXIAS POR TODO!!!
CuAntAS CoSaS Te quEdAn hAcER en eStA ViDA??



¡¡¡SANDRITA!!

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

...

Mensaje por koga » 03 Nov 2006, 06:11

Para martinezbelando:
Descargue la siguiente utilidad y la ejecuta,

ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp

Una vez terminado el proceso reinicia y nos postea el contenido del archivo C:/Infosat.txt como respuesta a este tema para ver los resultados del proceso.

Para sandrarubi:
Una vez debe seguir las mismas instrucciones que di arriba,
si no pudiese ejecutarlo, lo guarda en la carpeta de sistema C:/WINDOWS/System32 (en win XP) e inicia en modo seguro con simbolo de sistema, una evz ahi, escribe el nombre de la utilidad y presiona enter, ya terminado el proceso reinicia y postea el contenido del archivo C:/Infosat.txt como respuesta a en este tema.


Saludos.

Om
Mensajes: 27
Registrado: 23 Ene 2006, 21:07

Mensaje por Om » 03 Nov 2006, 10:23

Hola.... el mismo problema... bajé y ejecuté elistara, terminó y reinicié y luego busqué el archivo txt con la info... muchas gracias de antemano...:









Fri Nov 03 03:10:48 2006

EliStartPage v12.63 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE --> Eliminado PWS-Banker

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Entrada Eliminada [HKLM\...\Run] "Avg Antivirus"="C:\WINDOWS\system32\icpldrvx.exe"

No detectado Parche MS06-040 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Nov 03 03:13:16 2006

EliStartPage v12.63 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Google\Gmail Notifier\UNINSTALLGMAIL.EXE --> AutoExtraible

C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.25.0\UNINSTALLGMAIL.EXE --> AutoExtraible

C:\Archivos de programa\LimeWire\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Microsoft Works\LTFIL13N.DLL --> Eliminado, WinAd

C:\Archivos de programa\Microsoft Works\PIUTIL11.DLL --> Eliminado, Puper-Is

C:\WORKSSETUP\PFiles\MSWorks\LTFIL13N.DLL --> Eliminado, WinAd

C:\WORKSSETUP\PFiles\MSWorks\PIUTIL11.DLL --> Eliminado, Puper-Is



Fri Nov 03 03:24:31 2006

EliStartPage v12.63 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-040 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Om
Mensajes: 27
Registrado: 23 Ene 2006, 21:07

Mensaje por Om » 03 Nov 2006, 10:25

Epa! parece que desapareció, abrí de nuevo messenger y ya no hubo problema... vendré a checar de todas formas.. gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Nov 2006, 10:42

Efectivanmente, lo hemos eliminado :

"Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE --> Eliminado PWS-Banker
Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"
Entrada Eliminada [HKLM\...\Run] "Avg Antivirus"="C:\WINDOWS\system32\icpldrvx.exe"

ademas de otros bichos como adwares u downloaders

Pero algo muy importante es que actualice los parches de microsoft:

"ALERTA. WindowsUpdate Incompleto. "

LANCE UN WINDOWSUPDATE !!!

saludos
ms, 3-11-2006

portegna
Mensajes: 1
Registrado: 04 Nov 2006, 02:16

esto me sale a mi. que significa?

Mensaje por portegna » 04 Nov 2006, 02:30

Fri Nov 03 21:53:34 2006

EliStartPage v12.64 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE --> PWS-Banker Renombrado a .VIR

Entrada Eliminada [HKLM\...\Run] "Avg Antivirus"="C:\WINDOWS\system32\icpldrvx.exe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Nov 03 21:59:56 2006

EliStartPage v12.64 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE.VIR --> Eliminado.

Eliminados Ficheros Temporales del IE
Trying to...

mirilindro
Mensajes: 4
Registrado: 04 Nov 2006, 07:36
Ubicación: mexico
Contactar:

hola tengo un virus :(

Mensaje por mirilindro » 04 Nov 2006, 07:40

ola tengo un problema con el messenger, cada vez que tengo una conversacion se envia automaticamente el mensaje

Da uma olhada nas fotos dessa festa... muito legal..
http:<interceptado>/fotos.exe

como le hago para que se kite????
podrian explicarme paso pr paso para kitarloo???

saludos i gracias de antemano =D :P

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Nov 2006, 08:02

Simplemente descargue este programa y ejecutelo:

ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp

Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso

saludos
ms, 4-11-2006

mirilindro
Mensajes: 4
Registrado: 04 Nov 2006, 07:36
Ubicación: mexico
Contactar:

hola denuevo

Mensaje por mirilindro » 04 Nov 2006, 08:32

y como puedo ver el contenido de C:\infosat.txt para ver el resultado del proceso ?????????? saludos disculpe la molestia



saludos
HOla tengo un virus :(

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Nov 2006, 08:47

Con el bloc de notas (NOTEPAD)



Luego lo seleccionas todo con CTRL-E , lo copias al portapapeles con CTRL-C , y lo pegas en tu proximo post con CTRL-V



saludos



ms, 4-11-2006

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Infosat

Mensaje por koga » 04 Nov 2006, 09:32

Una vez terminado el proceso se genera automaticamente un archivo que se llama infosat.txt con los resultados del proceso, para encontrarlo hace doble click en mi pc, luego doble click en disco C y busaca el archivo de nombre infosat, lo abre, selecciona todo su contenido y lo copia como respuesta a este tema.





Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

mirilindro
Mensajes: 4
Registrado: 04 Nov 2006, 07:36
Ubicación: mexico
Contactar:

Mensaje por mirilindro » 04 Nov 2006, 09:33

Sat Nov 04 01:32:43 2006
EliStartPage v12.64 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):

Código: Seleccionar todo

C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE --> PWS-Banker Renombrado a .VIR
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3CJPEG.DLL --> Eliminado MyWebSearch
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3HTMLMU.DLL --> MyWebSearch Acceso Denegado.
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3POPSWT.DLL --> Eliminado MyWebSearch
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3PSSAVR.SCR --> Eliminado 
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3REPROX.DLL --> Eliminado MyWebSearch
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3RESTUB.DLL --> Eliminado MyWebSearch
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3SCRCTR.DLL --> Eliminado MyWebSearch
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3WPHOOK.DLL --> Eliminado MyWebSearch
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\M3HTML.DLL --> Eliminado MyWebSearch
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\M3OUTLCN.DLL --> Eliminado MyWebSearch
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\M3SKIN.DLL --> Eliminado MyWebSearch
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL --> MyWebSearch Renombrado a .VIR
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE --> MyWebSearch Renombrado a .VIR
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOEPLG.DLL --> MyWebSearch Acceso Denegado.
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOESTB.DLL --> MyWebSearch Renombrado a .VIR
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL --> Eliminado MyWebSearch
C:\ARCHIVOS DE PROGRAMA\NEWDOTNET\NEWDOTNET7_22.DLL --> NewDotNet Renombrado a .VIR
C:\WINDOWS\NDNUNINSTALL6_38.EXE --> Eliminado NewDotNet Uninst
C:\WINDOWS\NDNUNINSTALL6_90.EXE --> Eliminado NewDotNet Uninst
C:\WINDOWS\NDNUNINSTALL6_98.EXE --> Eliminado NewDotNet Uninst
C:\WINDOWS\NDNUNINSTALL7_14.EXE --> Eliminado NewDotNet Uninst
C:\WINDOWS\NDNUNINSTALL7_22.EXE --> Eliminado NewDotNet Uninst
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3HTMLMU.DLL --> MyWebSearch Acceso Denegado.
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3HTMLMU.DLL --> MyWebSearch Acceso Denegado.
Restaurado WinSock2 (LSPs) -> (NewDotNet)
Entrada Eliminada [HKLM\...\Run] "Avg Antivirus"="C:\WINDOWS\system32\icpldrvx.exe"
Entrada Eliminada [HKLM\...\Run] "My Web Search Bar"="rundll32 C:\ARCHIV~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S"
Entrada Eliminada [HKCU\...\Run] "MyWebSearch Email Plugin"="C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe"
Entrada Eliminada [HKLM\...\Run] "MyWebSearch Email Plugin"="C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe"
Entrada Eliminada [HKLM\...\Run] "New.net Startup"="rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s"
Eliminada Class, "{00A6FAF1-072E-44CF-8957-5838F569A31D}" -> C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
Eliminada Class, "{00A6FAF6-072E-44CF-8957-5838F569A31D}" -> C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
Eliminada Class, "{07B18EA1-A523-4961-B6BB-170DE4475CCA}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSBAR.DLL
Eliminada Class, "{07B18EA3-A523-4961-B6BB-170DE4475CCA}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSBAR.DLL
Eliminada Class, "{07B18EA9-A523-4961-B6BB-170DE4475CCA}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSBAR.DLL
Eliminada Class, "{07B18EAB-A523-4961-B6BB-170DE4475CCA}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSBAR.DLL
Eliminada Class, "{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
Eliminada Class, "{3E720452-B472-4954-B7AA-33069EB53906}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\M3HTML.DLL
Eliminada Class, "{4A2AACF3-ADF6-11D5-98A9-00E018981B9E}" -> C:\Archivos de programa\NewDotNet\newdotnet7_22.dll
Eliminada Class, "{53CED2D0-5E9A-4761-9005-648404E6F7E5}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSBAR.DLL
Eliminada Class, "{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3POPSWT.DLL
Eliminada Class, "{7473D292-B7BB-4F24-AE82-7E2CE94BB6A9}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SKIN.DLL
Eliminada Class, "{7473D294-B7BB-4F24-AE82-7E2CE94BB6A9}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SKIN.DLL
Eliminada Class, "{7473D296-B7BB-4F24-AE82-7E2CE94BB6A9}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SKIN.DLL
Eliminada Class, "{8E6F1832-9607-4440-8530-13BE7C4B1D14}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3POPSWT.DLL
Eliminada Class, "{938AA51A-996C-4884-98CE-80DD16A5C9DA}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3SCRCTR.DLL
Eliminada Class, "{98D9753D-D73B-42D5-8C85-4469CDA897AB}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1
Eliminada Class, "{9FF05104-B030-46FC-94B8-81276E4E27DF}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3SCRCTR.DLL
Eliminada Class, "{A9571378-68A1-443D-B082-284F960C6D17}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3POPSWT.DLL
Eliminada Class, "{ADB01E81-3C79-4272-A0F1-7B2BE7A782DC}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\M3OUTLCN.DLL
Página de Inicio de IE, "about-blank.in" --> Eliminada
Eliminada Carpeta "%WinSys%\LogFiles"
Eliminada Carpeta "%Archivos de Programa%\FunWebProducts"
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

	  Sat Nov 04 01:38:17 2006
EliStartPage v12.64  (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Ares\My Shared Folder\MSN MESSENGER LIVE 8 1.EXE --> Eliminado, Guiños(msn)
C:\Archivos de programa\MSN Messenger\INSTALAR GUIñOS.EXE --> Eliminado, Guiños(msn)
C:\Archivos de programa\MSN Messenger\RICHED20.DLL --> Eliminado, MyWebSearch
C:\WINDOWS\SYSTEM32\F3PSSAVR.SCR --> Eliminado, MyWebSearch
C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE.VIR --> Eliminado, PWS-Banker

	  Sat Nov 04 02:01:29 2006
EliStartPage v12.64  (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3HTMLMU.DLL --> MyWebSearch Acceso Denegado.
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOEPLG.DLL --> MyWebSearch Acceso Denegado.
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

	  Sat Nov 04 02:31:20 2006
EliStartPage v12.64  (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3HTMLMU.DLL --> Eliminado MyWebSearch
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOEPLG.DLL --> Eliminado MyWebSearch
Eliminada Carpeta "%Archivos de Programa%\NewDotNet"
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Mensaje por koga » 04 Nov 2006, 09:39

Sat Nov 04 01:38:17 2006
EliStartPage v12.64 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Ares\My Shared Folder\MSN MESSENGER LIVE 8 1.EXE --> Eliminado, Guiños(msn)
C:\Archivos de programa\MSN Messenger\INSTALAR GUIñOS.EXE --> Eliminado, Guiños(msn)
C:\Archivos de programa\MSN Messenger\RICHED20.DLL --> Eliminado, MyWebSearch
C:\WINDOWS\SYSTEM32\F3PSSAVR.SCR --> Eliminado, MyWebSearch
C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE.VIR --> Eliminado, PWS-Banker

La linea que esta en negrita es el virus que lo molestaba, felicidades! como puede ver ya lo elimino, junto con varios otros archivos infectados...
Pero el infosat arroja que le faltan parches de windows, es urgente que ejecute un windows update!!!, si no el trabajo sera en vano ya que por los agujeros pueden volver a entrar los molestos virus.

Saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Nov 2006, 09:44

Pues tenia un monton, entre ellos el de la "olhada":

C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE.VIR --> Eliminado, PWS-Banker

Que no se olvide que es un cazapasswords bancario y actualice los parches de microsoft lanzando un windowsupdate que por lo menos le faltan todos los de este año !

saludos
ms, 4-11-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Nov 2006, 09:49

Y al ser muy abultado ya este Tema y estar totalmente resuelto con el ELISTARA, lo damos por solucionado y lo cerramos, dejando clara la solucion para futuros afectados, probar el ELISTARA:

ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp

Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso

saludos
ms, 4-11-2006

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”