Tengo este problema http://speedystats.com/credit-card.htm

Responder
juanfsm74
Mensajes: 1
Registrado: 30 Ene 2007, 03:59

Tengo este problema http://speedystats.com/credit-card.htm

Mensaje por juanfsm74 » 30 Ene 2007, 04:06

Hola como estan, tengo un problema cuando busco algo en yahoo o google ma trae los oink que encuentra pero al darle un click me manda a esta pagina http://speedystats.com/credit-card.htm , ya corri el elitriip y el elistara en modo seguro y me dice que tengo un downloader.sxs en microsoft123.dll. ¿Me pueden ayudar?. De antemano gracias.

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 30 Ene 2007, 04:10

Lanzalos de nuevo pero esta vez en modo seguro. Y nos copias el log generado, lo pegas aqui. (El de ELISTARA y ELITRIIP).



Y pasa tambien SPYBOT (actualizalo bien). Y lo ejecutas en modo seguro tambien.



SPYBOT:

http://www.zonavirus.com/descargas/spybot-sd.asp



MODO SEGURO:



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp



Saludos.
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Ene 2007, 11:52

Es lo tipìco del FLUSH, que los links de las paginas encontradas con el Google no llevan a la pagina en cuestion...



Desde la version 13.12 del ELISTARA con el correspondiente ELINOTIF.dll lo cobtrolan y solucionan



Descarga las dos utilidades en una misma carpeta y ejecuta desde alli el ELISTARA, el cual instalará el ELINOTIF en el regitro y al reiniciar se podrá eliminar el malware, tras lo cual se desinstalará el ELINOTIF y listos





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



ELINOTIF.DLL

http://www.zonavirus.com/descargas/elinotif.asp



Tras reiniciar, nos postea el contenido del C:\informe.txt para ver el resultado, gracias



saludos



ms, 30-01-2007
Última edición por msc hotline sat el 22 Feb 2007, 10:07, editado 1 vez en total.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Ene 2007, 14:40

Paralelamente estamos recibiendo muestras de variantes de este FLUSH, en ficheros de nombre variable que empiezan por FD???.EXE, en los que los ? son letras aleatorias.



Si el ELISTARA no conociera estos que tiene, vea si coinciden con las caracteristicas de estos que les decimos, de nombre FD seguidos de otras tres letras aleatorias.



En cualquier caso, envienos los ficheros y pruebe esta noche la nueva version del ELISTARA 13.22 que ya controlará las nuevas variantes indicadas



saludos



ms, 30-01-2007

Responder

Volver a “Foro Spyware”