Mensaje
por boletus » 24 Ene 2007, 19:53
esto es lo que me ha salido, que a mi me suena a chino... Despues de ejecutar el programa ELISTAR-13-16. Me ha eliminado 4 troyanos o virus.
Muchas gracias de nuevo.
Wed Jan 24 18:43:52 2007
EliStartPage v13.16 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\OKSRQQU.DLL.Muestra EliStartPage v13.16
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\OKSRQQU.DLL --> Renombrado a .VIR
Por favor, envienos una muestra del fichero
C:\Muestras\ISHOST.EXE.Muestra EliStartPage v13.16
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\ISHOST.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\ISMINI.EXE.Muestra EliStartPage v13.16
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\ISMINI.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\ISSEARCH.EXE.Muestra EliStartPage v13.16
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\ISSEARCH.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\IXT0.DLL.Muestra EliStartPage v13.16
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\IXT0.DLL --> Eliminado
C:\WINDOWS\SYSTEM32\OT.ICO --> Eliminado (Fichero Complementario).
C:\WINDOWS\SYSTEM32\ts.ico --> Eliminado (Fichero Complementario).
Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"
Eliminada Class, "{F4D74AAA-A178-4463-846B-B4BC87A024E0}" -> C:\WINDOWS\system32\ixt0.dll
Eliminada Class, "{5C4F2CBC-F32D-4A03-9812-86F39379811B}" -> C:\WINDOWS\system32\oksrqqu.dll
Eliminada Carpeta "%WinSys%\LogFiles"
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Jan 24 18:45:16 2007
EliStartPage v13.16 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\DRIVERS\VIDEO\CATALY64.EXE --> AutoExtraible
C:\Program Files\Safety Bar\SAFETYBAR.DLL --> Eliminado, DownLoader.Safety (TB)
C:\System Volume Information\_restore{5AF947AF-754D-4A65-BE35-88ED921B814A}\RP26\A0013187.DLL --> Eliminado, Hotbar
C:\System Volume Information\_restore{5AF947AF-754D-4A65-BE35-88ED921B814A}\RP26\A0021120.DLL --> Eliminado, Hotbar (BHO)
C:\System Volume Information\_restore{5AF947AF-754D-4A65-BE35-88ED921B814A}\RP36\A0035148.DLL --> Eliminado, DownLoader.Safety (TB)