isaddon.dll???? pero hay algo mas

Responder
kike1982
Mensajes: 16
Registrado: 07 Ene 2007, 00:50

isaddon.dll???? pero hay algo mas

Mensaje por kike1982 » 07 Ene 2007, 00:55

Vereis al descargar un programa se instalo ese archivo q la gracia esta en q panda siempre lo reconoce y lo renombra pero que algo q no se q es del antivermis (antivirus q yo no he descargado nunca) y q siempre sale junto con otros antivirus en paginas del explorer para q los compre.

Los datos q me da panda son adware/videoactivexobject.

Ayudadme a quitar esta peste de encima q no para de j**e con la ventanita de system alert parpadeante y una interrogacion q cuando la pulsas sale el antivermins.

Por cierto acaba de salirme de esa misma ventanita

Security Alert: Networm-i.Virus@fp

Type: virus/Network Worm

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 07 Ene 2007, 01:31

Pruebe estas 2 utilidades y pegue el log que se genera en Unidad C, con el nombre de infosat.txt



ELISTARA:



http://www.zonavirus.com/descargas/elistara.asp



ELITRIIP:



http://www.zonavirus.com/descargas/elitriip.asp



En modo seguro. Saludos.
[DJ eXploit]

kike1982
Mensajes: 16
Registrado: 07 Ene 2007, 00:50

Mensaje por kike1982 » 07 Ene 2007, 01:54

Aqui os dejo los datos q me pediais



Sun Jan 07 00:43:11 2007

EliStartPage v13.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\GWQUVW.DLL.Muestra EliStartPage v13.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\GWQUVW.DLL --> Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\Muestras\PMSNGR.EXE.Muestra EliStartPage v13.03

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\VIDEO ACTIVEX OBJECT\PMSNGR.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\PMMON.EXE.Muestra EliStartPage v13.03

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\VIDEO ACTIVEX OBJECT\PMMON.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\IESPLUGIN.DLL.Muestra EliStartPage v13.03

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\VIDEO ACTIVEX OBJECT\IESPLUGIN.DLL --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\ZERO-P~1.DLL.Muestra EliStartPage v13.03

a "virus@satinfo.es". Gracias.

C:\ARCHIV~1\ZEROPO~1\ZERO-P~1.DLL --> Eliminado

Eliminada Class, "{0D045BAA-4BD3-4C94-BE8B-21536BD6BD9F}" -> C:\Archivos de programa\Video ActiveX Object\iesplugin.dll

Eliminada Class, "{67982BB7-0F95-44C5-92DC-E3AF3DC19D6D}" -> C:\Archivos de programa\Video ActiveX Object\isaddon.dll

Eliminada Class, "{EB23F789-F17F-4BCC-988B-6B70A3A67E9C}" -> C:\ARCHIV~1\ZEROPO~1\ZERO-P~1.DLL

Eliminada Class, "{8D8C2387-7F80-4022-9BE6-43630A969558}" -> C:\WINDOWS\system32\gwquvw.dll

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Jan 07 00:44:52 2007

EliStartPage v13.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Nero\Nero 7\Nero Vision\NVDV.DLL --> Eliminado, Hotbar

C:\Documents and Settings\-\Mis documentos\Programas\BITCOMET.EXE --> AutoExtraible

C:\Documents and Settings\-\Mis documentos\Programas\BITLORD_0.56.EXE --> AutoExtraible

C:\Documents and Settings\-\Mis documentos\Programas\program liberar moviles.www.pctorrent.com\programas\Cruxunlocker v.1.85\CRUXUNLOCKER_V185_SETUP.EXE --> AutoExtraible

C:\Documents and Settings\-\Mis documentos\Programas\TMPGenc.Suite.por.gamolama[todocvcd+divxtotal]\Cracks & Serials\TMPGENC - SOUND PLUG-IN CRACK.EXE --> AutoExtraible



Sun Jan 07 00:53:18 2007

EliStartPage v13.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%Archivos de Programa%\Video Activex Object"

Eliminados Ficheros Temporales del IE





Por cierto ya no me sale lo q me salia.

Muchas gracias x la ayuda y especialmente x la rapidez, si he de hacer algo mas decidme ok

Graciassssss

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 07 Ene 2007, 12:45

Hola, mira te pide que envies varias muestras



Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\GWQUVW.DLL.Muestra EliStartPage v13.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\GWQUVW.DLL --> Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\Muestras\PMSNGR.EXE.Muestra EliStartPage v13.03

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\VIDEO ACTIVEX OBJECT\PMSNGR.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\PMMON.EXE.Muestra EliStartPage v13.03

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\IESPLUGIN.DLL.Muestra EliStartPage v13.03

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\VIDEO ACTIVEX OBJECT\IESPLUGIN.DLL --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\ZERO-P~1.DLL.Muestra EliStartPage v13.03

a "virus@satinfo.es". Gracias.

Enviaselos pues aun puedes tener bichitos, mirate este link



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



suerte y nos cuentas como te va.

kike1982
Mensajes: 16
Registrado: 07 Ene 2007, 00:50

Gracias

Mensaje por kike1982 » 07 Ene 2007, 23:00

hay os dejo las muestras q me pedis y ya me direis si est todo correcto o hay q hacer algo mas para q todo vaya como antes.

Gracias

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 07 Ene 2007, 23:06

Al recibir las muestras le avisara un moderador de la nueva version que podra descargar para la eliminacion de sus problemas. Saludos.
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 Ene 2007, 12:57

Recibidas las muestras, son variantes de Puper y Fake Alert.



Se implementa su control y eliminacion en la version 13.05 del ELISTARA que subiremos esta mañana a esta web para su evaluacion, descarguela, pruebela y nos informa del resultado, gracias



saludos



ms, 10-01-2007

kike1982
Mensajes: 16
Registrado: 07 Ene 2007, 00:50

Mensaje por kike1982 » 14 Ene 2007, 16:48

Hago la busqueda en la web del nuevo elistara 13.05 y no la encuentro x ningun lado, incluso x el buscador de la web y nada.

X cierto una vez me digais donde esta simplemente he de bajarlo y pasarlo o es en modo a prueba de errores o no se, aconsejadme.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Ene 2007, 20:01

Siempre debe probarse la ultima version y creo que ya andamos por la 13.09



En cualquier caso descarghuie la actual y pruebela





ELISTARA:



http://www.zonavirus.com/descargas/elistara.asp





saludos



ms, 14-01-2007

Responder

Volver a “Foro Spyware”