EliTriIP v2.96 (c)2006 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
(Valor Run y RunServices "SYSTEMSCROOT")
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\systembin.exe
a "
(Valor Run y RunServices "MICROSOFT DIRECTX PUSH")
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\directxpushup.exe
a "
(Valor Run y RunServices "SYSTEMSCROOT")
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\systembin.exe
a "
(Valor Run y RunServices "MICROSOFT DIRECTX PUSH")
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\directxpushup.exe
a "
(Valor Run y RunServices "MYSVCIG38")
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\mysvcc.exe
a "
Por favor, envienos una muestra del fichero
C:\Muestras\VCMON.EXE.Muestra EliTriIP v2.96
a "
C:\WINDOWS\SYSTEM32\VCMON.EXE --> Renombrado a .VIR
C:\WINDOWS\SYSTEM32\I --> Eliminado
Entrada Eliminada [HKLM\...\Run] "msvcc25"="svcchost.exe"
Entrada Eliminada [HKLM\...\RunServices] "msvcc25"="svcchost.exe"
Linea Eliminada del HOSTS --> 0.0.0.0
Linea Eliminada del HOSTS --> 0.0.0.0 securityresponse.symantec.com
Linea Eliminada del HOSTS --> 0.0.0.0 symantec.com
Linea Eliminada del HOSTS --> 0.0.0.0
Linea Eliminada del HOSTS --> 0.0.0.0 sophos.com
Linea Eliminada del HOSTS --> 0.0.0.0
Linea Eliminada del HOSTS --> 0.0.0.0 mcafee.com
Linea Eliminada del HOSTS --> 0.0.0.0 liveupdate.symantecliveupdate.com
Linea Eliminada del HOSTS --> 0.0.0.0
Linea Eliminada del HOSTS --> 0.0.0.0 viruslist.com
Linea Eliminada del HOSTS --> 0.0.0.0 viruslist.com
Linea Eliminada del HOSTS --> 0.0.0.0 f-secure.com
Linea Eliminada del HOSTS --> 0.0.0.0
Linea Eliminada del HOSTS --> 0.0.0.0 kaspersky.com
Linea Eliminada del HOSTS --> 0.0.0.0 kaspersky-labs.com
Linea Eliminada del HOSTS --> 0.0.0.0
Linea Eliminada del HOSTS --> 0.0.0.0
Linea Eliminada del HOSTS --> 0.0.0.0 avp.com
Linea Eliminada del HOSTS --> 0.0.0.0
Linea Eliminada del HOSTS --> 0.0.0.0 networkassociates.com
Linea Eliminada del HOSTS --> 0.0.0.0
Linea Eliminada del HOSTS --> 0.0.0.0 ca.com
Linea Eliminada del HOSTS --> 0.0.0.0 mast.mcafee.com
Linea Eliminada del HOSTS --> 0.0.0.0 my-etrust.com
Linea Eliminada del HOSTS --> 0.0.0.0
Linea Eliminada del HOSTS --> 0.0.0.0 download.mcafee.com
Linea Eliminada del HOSTS --> 0.0.0.0 dispatch.mcafee.com
Linea Eliminada del HOSTS --> 0.0.0.0 secure.nai.com
Linea Eliminada del HOSTS --> 0.0.0.0 nai.com
Linea Eliminada del HOSTS --> 0.0.0.0
Linea Eliminada del HOSTS --> 0.0.0.0 update.symantec.com
Linea Eliminada del HOSTS --> 0.0.0.0 updates.symantec.com
Linea Eliminada del HOSTS --> 0.0.0.0 us.mcafee.com
Linea Eliminada del HOSTS --> 0.0.0.0 liveupdate.symantec.com
Linea Eliminada del HOSTS --> 0.0.0.0 customer.symantec.com
Linea Eliminada del HOSTS --> 0.0.0.0 rads.mcafee.com
Linea Eliminada del HOSTS --> 0.0.0.0 trendmicro.com
Linea Eliminada del HOSTS --> 0.0.0.0 pandasoftware.com
Linea Eliminada del HOSTS --> 0.0.0.0
Linea Eliminada del HOSTS --> 0.0.0.0
Linea Eliminada del HOSTS --> 0.0.0.0
Linea Eliminada del HOSTS --> 0.0.0.0
Linea Eliminada del HOSTS --> 0.0.0.0 microsoft.com
Linea Eliminada del HOSTS --> 0.0.0.0
Linea Eliminada del HOSTS --> 0.0.0.0 virustotal.com
Linea Eliminada del HOSTS --> 0.0.0.0
Linea Eliminada del HOSTS --> 0.0.0.0 zango.com
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Fri Dec 29 15:24:09 2006
EliTriIP v2.96 (c)2006 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
C:\Documents and Settings\floribella\directxpush.sys --> Eliminado, FURootKit
C:\Documents and Settings\floribella\mssysroot.sys --> Eliminado, FURootKit
C:\WINDOWS\system32\directxpush.sys --> Eliminado, FURootKit