Mensaje
por DSG » 06 Feb 2007, 05:53
aki va
Tue Feb 06 03:45:31 2007
EliStartPage v13.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[HKLM\...\Run]
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\LNWIN.EXE
a "virus@satinfo.es". Gracias.
[WinLogon\Notify\AWTSRQQ]
Por favor, envienos una muestra del fichero
C:\WinLogon\AWTSRQQ.DLL
a "virus@satinfo.es". Gracias.
Key Eliminada [WinLogon\Notify\RESET5] -> C:\WINDOWS\SYSTEM32\RESET5.DLL
C:\WINDOWS\WEB\RELATED.HTM --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\BRAVESENTRY.EXE.Muestra EliStartPage v13.26
a "virus@satinfo.es". Gracias.
C:\PROGRAM FILES\BRAVESENTRY\BRAVESENTRY.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\KERNELS88.EXE.Muestra EliStartPage v13.26
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\KERNELS88.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\BAJNPEG.DLL.Muestra EliStartPage v13.26
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\BAJNPEG.DLL --> Renombrado a .VIR
C:\WINDOWS\SYSTEM32\ADIR.DLL --> Eliminado Lager (rootkit)
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\WEB FOLDERS\IBM00001.DLL --> Eliminado PWS-JA
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\WEB FOLDERS\IBM00002.DLL --> Eliminado PWS-JA
Por favor, envienos una muestra del fichero
C:\Muestras\VTSQP.DLL.Muestra EliStartPage v13.26
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\VTSQP.DLL --> Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\LDCORE.DLL.Muestra EliStartPage v13.26
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\LDCORE.DLL --> Renombrado a .VIR
C:\WINDOWS\SYSTEM32\RESET5.DLL --> RESET5 (notify) Renombrado a .VIR
C:\Documents and Settings\Amalia\Datos de programa\Microsoft\Internet Explorer\Quick Launch\ESPLORA.LNK --> Eliminado (Fichero Complementario).
C:\WINDOWS\SYSTEM32\SECURE32.HTML --> Eliminado (Fichero Complementario).
C:\WINDOWS\SYSTEM32\PQSTV.ini --> Eliminado (Fichero Complementario).
C:\WINDOWS\SYSTEM32\svcp.csv --> Eliminado (Fichero Complementario).
Entrada Eliminada [HKLM\...\Run] "CTDrive"="rundll32.exe C:\WINDOWS\System32\drvfog.dll,startup"
Entrada Eliminada [HKCU\...\Run] "ctpmon"="ctpmon.exe"
Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Entrada Eliminada [HKLM\...\Run] "Services"="C:\WINDOWS\System32\netnod.exe"
Eliminada Class, "{2C1CD3D7-86AC-4068-93BC-A02304B60787}" -> C:\WINDOWS\System32\bajnpeg.dll
Eliminada Class, "{72751DF6-8E2E-45F8-A69E-3BB8F985F235}" -> C:\WINDOWS\System32\vtsqp.dll
Linea Eliminada del HOSTS --> 127.0.0.1 bleepingcomputer.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.bleepingcomputer.com
Linea Eliminada del HOSTS --> 127.0.0.1 boskak.za.net
Linea Eliminada del HOSTS --> 127.0.0.1 bullguard.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.bullguard.com
Linea Eliminada del HOSTS --> 127.0.0.1 castlecops.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.castlecops.com
Linea Eliminada del HOSTS --> 127.0.0.1 cleanup.stevengould.org
Linea Eliminada del HOSTS --> 127.0.0.1 compu-docs.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.compu-docs.com
Linea Eliminada del HOSTS --> 127.0.0.1 computing.net
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.computing.net
Linea Eliminada del HOSTS --> 127.0.0.1 depannetonpc.net
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.depannetonpc.net
Linea Eliminada del HOSTS --> 127.0.0.1 download.bleepingcomputer.com
Linea Eliminada del HOSTS --> 127.0.0.1 ewido.net
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ewido.net
Linea Eliminada del HOSTS --> 127.0.0.1 fileinfo.prevx.com
Linea Eliminada del HOSTS --> 127.0.0.1 forum.arovax.com
Linea Eliminada del HOSTS --> 127.0.0.1 forum.idg.pl
Linea Eliminada del HOSTS --> 127.0.0.1 forums.digitaltrends.com
Linea Eliminada del HOSTS --> 127.0.0.1 forums.spybot.info
Linea Eliminada del HOSTS --> 127.0.0.1 forums.techguy.org
Linea Eliminada del HOSTS --> 127.0.0.1 forums.tomcoyote.org
Linea Eliminada del HOSTS --> 127.0.0.1 forums.us.dell.com
Linea Eliminada del HOSTS --> 127.0.0.1 greyknight17.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.greyknight17.com
Linea Eliminada del HOSTS --> 127.0.0.1 help.lockergnome.com
Linea Eliminada del HOSTS --> 127.0.0.1 infos-du-net.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.infos-du-net.com
Linea Eliminada del HOSTS --> 127.0.0.1 innovative-sol.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.innovative-sol.com
Linea Eliminada del HOSTS --> 127.0.0.1 lavasoftsupport.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.lavasoftsupport.com
Linea Eliminada del HOSTS --> 127.0.0.1 majorgeeks.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.majorgeeks.com
Linea Eliminada del HOSTS --> 127.0.0.1 mytechsupport.ca
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mytechsupport.ca
Linea Eliminada del HOSTS --> 127.0.0.1 research.sunbelt-software.com
Linea Eliminada del HOSTS --> 127.0.0.1 siri.urz.free.fr
Linea Eliminada del HOSTS --> 127.0.0.1 spywareinfo.dk
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.spywareinfo.dk
Linea Eliminada del HOSTS --> 127.0.0.1 stevengould.org
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.stevengould.org
Linea Eliminada del HOSTS --> 127.0.0.1 superantispyware.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.superantispyware.com
Linea Eliminada del HOSTS --> 127.0.0.1 techsupportforum.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.techsupportforum.com
Linea Eliminada del HOSTS --> 127.0.0.1 tomcoyote.org
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.tomcoyote.org
Linea Eliminada del HOSTS --> 127.0.0.1 wilderssecurity.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.wilderssecurity.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.trendmicro.com
Linea Eliminada del HOSTS --> 127.0.0.1 rads.mcafee.com
Linea Eliminada del HOSTS --> 127.0.0.1 customer.symantec.com
Linea Eliminada del HOSTS --> 127.0.0.1 liveupdate.symantec.com
Linea Eliminada del HOSTS --> 127.0.0.1 us.mcafee.com
Linea Eliminada del HOSTS --> 127.0.0.1 updates.symantec.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.nai.com
Linea Eliminada del HOSTS --> 127.0.0.1 secure.nai.com
Linea Eliminada del HOSTS --> 127.0.0.1 dispatch.mcafee.com
Linea Eliminada del HOSTS --> 127.0.0.1 download.mcafee.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.my-etrust.com
Linea Eliminada del HOSTS --> 127.0.0.1 mast.mcafee.com
Linea Eliminada del HOSTS --> 127.0.0.1 ca.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ca.com
Linea Eliminada del HOSTS --> 127.0.0.1 networkassociates.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.networkassociates.com
Linea Eliminada del HOSTS --> 127.0.0.1 avp.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kaspersky.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.com
Linea Eliminada del HOSTS --> 127.0.0.1 downloads4.kaspersky-labs.com
Linea Eliminada del HOSTS --> 127.0.0.1 downloads3.kaspersky-labs.com
Linea Eliminada del HOSTS --> 127.0.0.1 downloads2.kaspersky-labs.com
Linea Eliminada del HOSTS --> 127.0.0.1 downloads1.kaspersky-labs.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.f-secure.com
Linea Eliminada del HOSTS --> 127.0.0.1 viruslist.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.viruslist.com
Linea Eliminada del HOSTS --> 127.0.0.1 liveupdate.symantecliveupdate.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mcafee.com
Linea Eliminada del HOSTS --> 127.0.0.1 sophos.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sophos.com
Linea Eliminada del HOSTS --> 127.0.0.1 securityresponse.symantec.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.symantec.com
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Feb 06 03:50:01 2007
EliStartPage v13.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\INSTCAT.DLL --> Eliminado, Locksky (notify)
C:\WINDOWS\system32\VFSJ6MT.EXE --> Eliminado, DownLoader.BAI
C:\WINDOWS\Temp\STDRUN5.EXE --> Eliminado, Dropper-Delf.AAL
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Tue Feb 06 03:55:23 2007
EliTriIP v3.13 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\I --> Eliminado
Entrada Eliminada [HKCU\...\Run] "Winsock2 driver"=""
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Tue Feb 06 03:58:48 2007
EliStartPage v13.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[HKLM\...\Run]
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\LNWIN.EXE
a "virus@satinfo.es". Gracias.
[WinLogon\Notify\AWTSRQQ]
Por favor, envienos una muestra del fichero
C:\WinLogon\AWTSRQQ.DLL
a "virus@satinfo.es". Gracias.
Por favor, envienos una muestra del fichero
C:\Muestras\VTSQP.DLL.Muestra EliStartPage v13.26
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\VTSQP.DLL --> Acceso Denegado.
C:\WINDOWS\SYSTEM32\PQSTV.ini --> Eliminado (Fichero Complementario).
Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Eliminada Class, "{F9208AA2-40C1-4338-A0C1-73DCD983B863}" -> C:\WINDOWS\System32\vtsqp.dll
Eliminada Carpeta "\Program Files\BraveSentry"
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Feb 06 03:59:15 2007
EliStartPage v13.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\RESET5.DLL.VIR.VIR --> Eliminado, RESET5 (notify)
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Tue Feb 06 04:40:40 2007
EliStartPage v13.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[HKLM\...\Run]
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\LNWIN.EXE
a "virus@satinfo.es". Gracias.
[WinLogon\Notify\AWTSRQQ]
Por favor, envienos una muestra del fichero
C:\WinLogon\AWTSRQQ.DLL
a "virus@satinfo.es". Gracias.
[WinLogon\Notify\VTSQP]
Por favor, envienos una muestra del fichero
C:\WinLogon\VTSQP.DLL
a "virus@satinfo.es". Gracias.
Por favor, envienos una muestra del fichero
C:\Muestras\VTSQP.DLL.Muestra EliStartPage v13.26
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\VTSQP.DLL --> Acceso Denegado.
C:\WINDOWS\SYSTEM32\PQSTV.ini --> Eliminado (Fichero Complementario).
Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Eliminada Class, "{8C7924AC-7D02-400E-AB9A-B36B207E2757}" -> C:\WINDOWS\System32\vtsqp.dll
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Feb 06 04:41:12 2007
EliStartPage v13.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Instalada Utilidad "ELINOTIF.DLL"
EliNotify v1.7.01.29 (c)2006 S.G.H. / Satinfo S.L.
---------------------------------------------------
Lista de Acciones:
Detectado Vundo
Elininada KEY "Winlogon\Notify\vtsqp"
Elininado BHO: "{8C7924AC-7D02-400E-AB9A-B36B207E2757}"
Elininada Class: "{8C7924AC-7D02-400E-AB9A-B36B207E2757}"
Desinstalado EliNotif.dll
Tue Feb 06 04:48:20 2007
EliStartPage v13.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[HKLM\...\Run]
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\LNWIN.EXE
a "virus@satinfo.es". Gracias.
[WinLogon\Notify\AWTSRQQ]
Por favor, envienos una muestra del fichero
C:\WinLogon\AWTSRQQ.DLL
a "virus@satinfo.es". Gracias.
Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Feb 06 04:48:53 2007
EliStartPage v13.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\