Da uma olhada nas fotos dessa festa... (SOLUCIONADO).

Cerrado
yoss
Mensajes: 14
Registrado: 12 Dic 2006, 20:17
Ubicación: Monterrey, NL

Da uma olhada nas fotos dessa festa... (SOLUCIONADO).

Mensaje por yoss » 12 Dic 2006, 20:45

Hola mi nombre es yosie.

No se si este sea el foro correcto, pero dentro de los que habia me parecio que podria recibir una respuesta aqui.



El caso es que mi lap no tiene ni 3 dias de que la compre y ya tengo un virus!!!!!

Cada que me conecto al msn, este mensaje se manda solo a mis contactos, ya me tiene harta!!!!!!!

[b]Da uma olhada nas fotos dessa festa... muito legal..

http://leticia2006.t35.com/img2000.zip[/b]




Me encantaria que alguien me pudiera ayudar, gracias chicos.
Yoss

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 12 Dic 2006, 20:55

Hola, como veras en varios post este virus ya se controla aqui, pasa esto en modo seguro y copianos el informe txt que te genera, suerte .



http://www.zonavirus.com/descargas/elistara.asp

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 13 Dic 2006, 00:29

Aviso:


[quote="msc hotline sat"]Solo añadir que dado que es un cazapasswords, (PWS BANKER) si en el ordenador se tenian datos bancarios o se hicieron tranferencias o compras por internet, el autor del virus puede tener dichos codigos, con el riesgo consiguiente. Obrar en consecuencia segun sea el caso [/quote]





Saludos.
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Dic 2006, 07:45

Instalando el Site Advisor (gratuito) de McAfee, no hubieras podido entrar en esta web maliciosa ni descargar el bicho !!!:

http://www.zonavirus.com/descargas/mcaf ... dvisor.asp

saludos

ms 13-12-2006

yoss
Mensajes: 14
Registrado: 12 Dic 2006, 20:17
Ubicación: Monterrey, NL

Creo que ya esta...

Mensaje por yoss » 16 Dic 2006, 22:52

OK Chavos, ya segui el consejo que me dieron, baje el archivo y lo pase en mi compu, pero donde se supone que se tiene que generar el reporte, por que no me salio nada, pero no se si se genere y se guarde en algun lugar. De cualquier forma no se ha enviado mas ese link a mis contactos, asi que creo que ya esta resuelto.



(jajaja, no se si pregunte algo muy obvio, pero la vdd no se nada jajaja)



saludos, ciao
Yoss

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 17 Dic 2006, 01:52

En Unidad "C" con el nombre de infosat.txt



Saludos.
[DJ eXploit]

yoss
Mensajes: 14
Registrado: 12 Dic 2006, 20:17
Ubicación: Monterrey, NL

Aqui tengo el texto

Mensaje por yoss » 17 Dic 2006, 06:12

este es el txt que lanzo.

Cual es su diagnostico??





Tue Dec 12 13:29:57 2006

EliStartPage v12.87 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE --> PWS-Banker Renombrado a .VIR

Entrada Eliminada [HKLM\...\Run] "Avg Antivirus"="C:\WINDOWS\system32\icpldrvx.exe"

Eliminada Carpeta "%WinSys%\LogFiles"

No detectado Parche MS06-040 de Microsoft instalado. (SServidor)

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Dec 12 21:28:01 2006

EliStartPage v12.87 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE.VIR --> Eliminado.

No detectado Parche MS06-040 de Microsoft instalado. (SServidor)

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE
Yoss

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Dic 2006, 08:36

Eliminado el fichero virico y las claves de carga del mismo:



C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE --> PWS-Banker Renombrado a .VIR

Entrada Eliminada [HKLM\...\Run] "Avg Antivirus"="C:\WINDOWS\system32\icpldrvx.exe"





Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 17-12-2006

Cerrado

Volver a “Foro Spyware”