dialer mas troyano

Responder
clansport
Mensajes: 3
Registrado: 21 Feb 2005, 13:45

dialer mas troyano

Mensaje por clansport » 21 Ene 2007, 00:55

hola tengo en el oredenador estos dilaer y troyano

dialer.small dialer.idialer y el troyano.dialer .rt como puedo eliminarlos ya pase el antivirus el ad-ware spybot y el avg anti-spyware gracias

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 21 Ene 2007, 02:07

Prueba estas 2 herramientas en modo seguro. Te crearan un log al terminar el escaneo en Unidad C, con nombre de infoSAT.txt copialo y pegalo aqui.

ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp

ELITRIIP:
http://www.zonavirus.com/descargas/elitriip.asp

Saludos.
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Ene 2007, 10:11


clansport
Mensajes: 3
Registrado: 21 Feb 2005, 13:45

Mensaje por clansport » 21 Ene 2007, 12:32

Sun Jan 21 11:00:00 2007

EliStartPage v13.14 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\WINEIL32]

Por favor, envienos una muestra del fichero

C:\WinLogon\WINEIL32.DLL

a "virus@satinfo.es". Gracias.

[WinLogon\Notify\XXYYVTR]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYYVTR.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\GEEBY.DLL.Muestra EliStartPage v13.14

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\GEEBY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YBEEG.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{059A92BB-441F-45BD-BA3A-C1764168CCD3}" -> C:\WINDOWS\system32\geeby.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Ene 2007, 13:53

Pues ya ves que te indica enviar estas muestras:



Por favor, envienos una muestra del fichero

C:\WinLogon\WINEIL32.DLL



Por favor, envienos una muestra del fichero

C:\WinLogon\XXYYVTR.DLL



Por favor, envienos una muestra del fichero

C:\Muestras\GEEBY.DLL.Muestra EliStartPage v13.14



Añade tambien las que te pediamos en el otro Tema:





C:\WINDOWS\system32\yqedgowk.dll



C:\WINDOWS\system32\ypmvquru.dll





recordar : https://foros.zonavirus.com/viewtopic.php?f=5&t=45334





Tras analizarlas, informaremos, e implementaremos su control y eliminacion si procede en nuestras utilidades.



saludos



ms, 21-01-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Ene 2007, 14:49

recibidas tus muestras, son nuevas variantes de Backdoor CVT, VUNDO y COMHOOK

Se implementa su control y eliminacion en la version de hoy del ELISTARA + ELINOTIF.DLL ya que para alguna de ellas el ELISTARA ptrecisará dicha DLL. Copiarla en la misma carpeta que el ELISTARA, ejecutar y reiniciar

Descargarlas esta tarde >20 h


ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp
ELINOTIF.DLL
http://www.zonavirus.com/descargas/elinotif.asp

Al final postearnos el contenido de C:\infosat.txt , gracias

saludos

ms, 23-01-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”