Authentium Anti-Virus ¿Instalado?

Responder
MrKogoyo

Authentium Anti-Virus ¿Instalado?

Mensaje por MrKogoyo » 02 Feb 2007, 04:02

Muy buenas

Desde hace algun tiempo veo una carpeta llamada auhtentium que se encuentra en C:/Archivos de Programa/Archivos Comunes/Authentium/Anti-Virus/, y yo nunca me he instalado ese programa

DEsactive todos sus servicios y procesos (dvpapi)

No quiero hacer nada para perjudicar el S.O (osea borrarla manualmente)

¿que puedo hacer?, ¿les pego un log de Hijackthis?

Tambien cabe recalcar que no aparece en Agregar o quitar programas



Bueno Ojalas me puedan ayudar



[b]Slds. ¡¡

Keiyiro[/b]

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 02 Feb 2007, 04:05

Pues no le veo nada malo.



AUTHENTIUM:



http://www.authentium.com/
[DJ eXploit]

MrKogoyo

Mensaje por MrKogoyo » 02 Feb 2007, 04:08

No, si yo tampoko encuentro nada "GRAVE". Lo que encuentro raro, es que yo nunca lo instale y ademas no aparece como programa instalado

Y al parecer esto va en Foro Software (perdon !!)



Bueno sino encuentran nada malo procedere a eliminar la carpeta ¿o no me lo recomiendan?



[b]Slds. ¡¡

MrKogoyo[/b]

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 02 Feb 2007, 04:12

No te preocupes, pues mira enviales dicho el fichero (exe de pref) para su analisis y asi quitarnos de dudas, pero si te da opcion de eliminar no veo por que no. Si no lo usas,claro.
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Feb 2007, 07:12

Nuker indica "pues mira enviales dicho el fichero (exe de pref)" ???



No sé qué es eso de "EXE de PREF", pero solo indicar que si te refieres a los PF de la carpeta PREFETCH, no sirven para analizar, pues solo son extractos para lanzar la aplicacion mas rapido, como un lanzador.



Opino que esto llegó por algun FAKE ALERT, por lo que, si no se ha instalado voluntariamente, procede desinstalarlo.



y por si aun tuvieras dicho FAKE ALERT, prueba el ELISTARA:



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 2-02-2007

MrKogoyo

Mensaje por MrKogoyo » 02 Feb 2007, 19:56

Bueno aqui esta:



Fri Feb 02 13:17:11 2007

EliStartPage v13.25 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Feb 02 13:17:13 2007

EliStartPage v13.25 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible

C:\Archivos de programa\Unlocker\UNINST.EXE --> AutoExtraible

C:\Archivos de programa\WildTangent\Apps\GameChannel\Games\5FF45EC7-7596-4E48-9DAD-20B578F5BE31\inst\INSTALLWIRE.EXE --> AutoExtraible

C:\Documents and Settings\Yerko\Escritorio\CoSaS\Utilidades Anti-Virsu y Demases\REGISTRYWORKSHOP_ESN.EXE --> AutoExtraible

C:\Documents and Settings\Yerko\Mis documentos\Documentos Yerko\pa' ejecutar\Tarjetas\ATI\ATI_CATALYST-6-9_XP-2K.EXE --> AutoExtraible

C:\WINDOWS\system32\RADLIGHTOGGUNINSTALL.EXE --> AutoExtraible



Fri Feb 02 14:12:57 2007

EliStartPage v13.25 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\

D:\I386\Apps\APP23065\src\install\LatinAmerica\other\FULLSETUPGAMESCLIENT-HPUSB.EXE --> AutoExtraible

D:\I386\Apps\APP23065\src\install\LatinAmerica\progfiles\Apps\HPUNINSTALL.EXE --> AutoExtraible

D:\I386\Apps\APP23065\src\install\LatinAmerica\progfiles\Apps\ONPLAY.EXE --> AutoExtraible

D:\I386\Apps\APP27303\src\MSWORKS\PFiles\MSWorks\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)

D:\I386\Apps\APP27303\src\MSWORKS\PFiles\MSWorks\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)

D:\System Volume Information\_restore{B3A1165A-B243-4636-9AD5-9D938ACB32AD}\RP3\A0000025.DLL --> Eliminado, ZangoSA (BHO)

D:\System Volume Information\_restore{B3A1165A-B243-4636-9AD5-9D938ACB32AD}\RP3\A0000026.DLL --> Eliminado, ZangoSA (BHO)



Fri Feb 02 14:36:39 2007

EliStartPage v13.25 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\

D:\I386\Apps\APP23065\src\install\LatinAmerica\other\FULLSETUPGAMESCLIENT-HPUSB.EXE --> AutoExtraible

D:\I386\Apps\APP23065\src\install\LatinAmerica\progfiles\Apps\HPUNINSTALL.EXE --> AutoExtraible

D:\I386\Apps\APP23065\src\install\LatinAmerica\progfiles\Apps\ONPLAY.EXE --> AutoExtraible

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 02 Feb 2007, 20:06

.EXE de [b]PREF[/b] (preferencia abreviado muy usado en Mexico, perdon)
[DJ eXploit]

MrKogoyo

Mensaje por MrKogoyo » 02 Feb 2007, 20:21

Esque en la carpeta hay unos 3 .EXE, uno que es el proceso y el servicio que estava activo los cuales desactive (dvpapi)

Les pego un log de Hijackthis ??

o borro la carpeta manualmente (supr o KillBox) ??

[b]

Slds. ¡¡

Keiyiro[/b]

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 02 Feb 2007, 20:31

Pues de pref (preferencia). :lol: envia los 3 y posteanos tu log en modo normal..
[DJ eXploit]

MrKogoyo

Mensaje por MrKogoyo » 02 Feb 2007, 21:03

ENVIADOS....



PD: Pass en minuscula :lol:



[b]Slds. ¡¡

Mrogoyo[/b]

MrKogoyo

Mensaje por MrKogoyo » 03 Feb 2007, 17:24

Puedo Borrar la carpeta ??



[b]Slds. ¡¡[/b]

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 03 Feb 2007, 17:36

pues no deberias aun mientras no te confirmen que se ha recibido bien y no tengas que volver a enviarlo. saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Feb 2007, 18:55

Analizadas las muestras recibidas, no se detectan rutinas viricas en los mismos...



No los implementamos por tanto en ninguna utilidad



saludos



ms, 5-02-2007

MrKogoyo

Mensaje por MrKogoyo » 05 Feb 2007, 19:10

OK

Muchas gracias



[b]Slds. ¡¡

MrKogoyo[/b]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Feb 2007, 20:04

y gracias por la aclaracion, nuker, es que eso de EXE de PREF me había descolocado, aqui decimos preferentemente EXES, pero en cada pais hay sus costumbres, claro.



saludos



ms, 5-02-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”