-
MrKogoyo
Mensaje
por MrKogoyo » 02 Feb 2007, 04:02
Muy buenas
Desde hace algun tiempo veo una carpeta llamada auhtentium que se encuentra en C:/Archivos de Programa/Archivos Comunes/Authentium/Anti-Virus/, y yo nunca me he instalado ese programa
DEsactive todos sus servicios y procesos (dvpapi)
No quiero hacer nada para perjudicar el S.O (osea borrarla manualmente)
¿que puedo hacer?, ¿les pego un log de Hijackthis?
Tambien cabe recalcar que no aparece en Agregar o quitar programas
Bueno Ojalas me puedan ayudar
[b]Slds. ¡¡
Keiyiro[/b]
-
Nuker
- Mensajes: 1556
- Registrado: 09 Oct 2006, 22:54
- Ubicación: Guadalajara, Jalisco
Mensaje
por Nuker » 02 Feb 2007, 04:05
Pues no le veo nada malo.
AUTHENTIUM:
http://www.authentium.com/
[DJ eXploit]
-
MrKogoyo
Mensaje
por MrKogoyo » 02 Feb 2007, 04:08
No, si yo tampoko encuentro nada "GRAVE". Lo que encuentro raro, es que yo nunca lo instale y ademas no aparece como programa instalado
Y al parecer esto va en Foro Software (perdon !!)
Bueno sino encuentran nada malo procedere a eliminar la carpeta ¿o no me lo recomiendan?
[b]Slds. ¡¡
MrKogoyo[/b]
-
Nuker
- Mensajes: 1556
- Registrado: 09 Oct 2006, 22:54
- Ubicación: Guadalajara, Jalisco
Mensaje
por Nuker » 02 Feb 2007, 04:12
No te preocupes, pues mira enviales dicho el fichero (exe de pref) para su analisis y asi quitarnos de dudas, pero si te da opcion de eliminar no veo por que no. Si no lo usas,claro.
[DJ eXploit]
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 02 Feb 2007, 07:12
Nuker indica "pues mira enviales dicho el fichero (exe de pref)" ???
No sé qué es eso de "EXE de PREF", pero solo indicar que si te refieres a los PF de la carpeta PREFETCH, no sirven para analizar, pues solo son extractos para lanzar la aplicacion mas rapido, como un lanzador.
Opino que esto llegó por algun FAKE ALERT, por lo que, si no se ha instalado voluntariamente, procede desinstalarlo.
y por si aun tuvieras dicho FAKE ALERT, prueba el ELISTARA:
ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 2-02-2007
-
MrKogoyo
Mensaje
por MrKogoyo » 02 Feb 2007, 19:56
Bueno aqui esta:
Fri Feb 02 13:17:11 2007
EliStartPage v13.25 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Feb 02 13:17:13 2007
EliStartPage v13.25 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible
C:\Archivos de programa\Unlocker\UNINST.EXE --> AutoExtraible
C:\Archivos de programa\WildTangent\Apps\GameChannel\Games\5FF45EC7-7596-4E48-9DAD-20B578F5BE31\inst\INSTALLWIRE.EXE --> AutoExtraible
C:\Documents and Settings\Yerko\Escritorio\CoSaS\Utilidades Anti-Virsu y Demases\REGISTRYWORKSHOP_ESN.EXE --> AutoExtraible
C:\Documents and Settings\Yerko\Mis documentos\Documentos Yerko\pa' ejecutar\Tarjetas\ATI\ATI_CATALYST-6-9_XP-2K.EXE --> AutoExtraible
C:\WINDOWS\system32\RADLIGHTOGGUNINSTALL.EXE --> AutoExtraible
Fri Feb 02 14:12:57 2007
EliStartPage v13.25 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
D:\I386\Apps\APP23065\src\install\LatinAmerica\other\FULLSETUPGAMESCLIENT-HPUSB.EXE --> AutoExtraible
D:\I386\Apps\APP23065\src\install\LatinAmerica\progfiles\Apps\HPUNINSTALL.EXE --> AutoExtraible
D:\I386\Apps\APP23065\src\install\LatinAmerica\progfiles\Apps\ONPLAY.EXE --> AutoExtraible
D:\I386\Apps\APP27303\src\MSWORKS\PFiles\MSWorks\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)
D:\I386\Apps\APP27303\src\MSWORKS\PFiles\MSWorks\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)
D:\System Volume Information\_restore{B3A1165A-B243-4636-9AD5-9D938ACB32AD}\RP3\A0000025.DLL --> Eliminado, ZangoSA (BHO)
D:\System Volume Information\_restore{B3A1165A-B243-4636-9AD5-9D938ACB32AD}\RP3\A0000026.DLL --> Eliminado, ZangoSA (BHO)
Fri Feb 02 14:36:39 2007
EliStartPage v13.25 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
D:\I386\Apps\APP23065\src\install\LatinAmerica\other\FULLSETUPGAMESCLIENT-HPUSB.EXE --> AutoExtraible
D:\I386\Apps\APP23065\src\install\LatinAmerica\progfiles\Apps\HPUNINSTALL.EXE --> AutoExtraible
D:\I386\Apps\APP23065\src\install\LatinAmerica\progfiles\Apps\ONPLAY.EXE --> AutoExtraible
-
Nuker
- Mensajes: 1556
- Registrado: 09 Oct 2006, 22:54
- Ubicación: Guadalajara, Jalisco
Mensaje
por Nuker » 02 Feb 2007, 20:06
.EXE de [b]PREF[/b] (preferencia abreviado muy usado en Mexico, perdon)
[DJ eXploit]
-
MrKogoyo
Mensaje
por MrKogoyo » 02 Feb 2007, 20:21
Esque en la carpeta hay unos 3 .EXE, uno que es el proceso y el servicio que estava activo los cuales desactive (dvpapi)
Les pego un log de Hijackthis ??
o borro la carpeta manualmente (supr o KillBox) ??
[b]
Slds. ¡¡
Keiyiro[/b]
-
Nuker
- Mensajes: 1556
- Registrado: 09 Oct 2006, 22:54
- Ubicación: Guadalajara, Jalisco
Mensaje
por Nuker » 02 Feb 2007, 20:31
Pues de pref (preferencia). :lol: envia los 3 y posteanos tu log en modo normal..
[DJ eXploit]
-
MrKogoyo
Mensaje
por MrKogoyo » 02 Feb 2007, 21:03
ENVIADOS....
PD: Pass en minuscula :lol:
[b]Slds. ¡¡
Mrogoyo[/b]
-
MrKogoyo
Mensaje
por MrKogoyo » 03 Feb 2007, 17:24
Puedo Borrar la carpeta ??
[b]Slds. ¡¡[/b]
-
lucl
- Mensajes: 6324
- Registrado: 17 Ene 2006, 18:09
- Ubicación: España
-
Contactar:
Mensaje
por lucl » 03 Feb 2007, 17:36
pues no deberias aun mientras no te confirmen que se ha recibido bien y no tengas que volver a enviarlo. saludos
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 05 Feb 2007, 18:55
Analizadas las muestras recibidas, no se detectan rutinas viricas en los mismos...
No los implementamos por tanto en ninguna utilidad
saludos
ms, 5-02-2007
-
MrKogoyo
Mensaje
por MrKogoyo » 05 Feb 2007, 19:10
OK
Muchas gracias
[b]Slds. ¡¡
MrKogoyo[/b]
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 05 Feb 2007, 20:04
y gracias por la aclaracion, nuker, es que eso de EXE de PREF me había descolocado, aqui decimos preferentemente EXES, pero en cada pais hay sus costumbres, claro.
saludos
ms, 5-02-2007