TROYAN HORSE (SOLUCIONADO)
TROYAN HORSE (SOLUCIONADO)
Que elistara debo usar para un troyan horse???, como puedo saber que tipo de troyano es para poder bajar el antivirus??
Gracias
Gracias
Yoss
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
SIEMPRE LA ULTIMA VERSION, QUE ES LA QUE HAY EN EL FORO, SIEMPRE EN ESTE LINK:
ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 6-02-2007
ELISTARA:
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 6-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
hoolas
bueno este es el archivo que me dejo, a ver que pasa.
otro problema que tengo que no se si sea por el mismo virus es que se crean unas carpetas con nombres parecidos a este: 0f9998c553b04d8c259a7fa0b3112ef4
y no las puedo abrir ni escanear, solo borrarlas, que es???
otro problema que tengo que no se si sea por el mismo virus es que se crean unas carpetas con nombres parecidos a este: 0f9998c553b04d8c259a7fa0b3112ef4
y no las puedo abrir ni escanear, solo borrarlas, que es???
- Adjuntos
-
- InfoSat.txt
- Tue Dec 12 13:29:57 2006
EliStartPage v12.87 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE --> PWS-Banker Renombrado a .VIR
Entrada Eliminada [ - (4.06 KiB) Descargado 16 veces
Yoss
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Aparte de que los logs y txt deben postearse con un copiar y pegar de su contenido, pues sino se pierde la estructura del fichero, no aprecio que haya detectado nada la exploracion de hoy
Pero como que no parece conocer la variante que le afecta, proceda a seguir los pasos del tutorial antispywares
https://foros.zonavirus.com/tutorial-antispyware-utilidades-y-metodo-de-eliminacion-vt4795.html
saludos
ms, 6-02-2007
Pero como que no parece conocer la variante que le afecta, proceda a seguir los pasos del tutorial antispywares
saludos
ms, 6-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Tue Dec 12 13:29:57 2006
EliStartPage v12.87 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE --> PWS-Banker Renombrado a .VIR
Entrada Eliminada [HKLM\...\Run] "Avg Antivirus"="C:\WINDOWS\system32\icpldrvx.exe"
Eliminada Carpeta "%WinSys%\LogFiles"
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Dec 12 21:28:01 2006
EliStartPage v12.87 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE.VIR --> Eliminado.
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sun Dec 17 00:46:02 2006
EliStartPage v12.91 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sun Dec 17 10:43:06 2006
EliStartPage v12.91 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sun Dec 17 10:46:38 2006
EliStartPage v12.91 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Program Files\Microsoft Works\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)
C:\Program Files\Microsoft Works\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)
C:\Program Files\Online Services\Aol\United States\AOL90\COMPS\QT\QT.EXE --> Eliminado, Puper-Isa
C:\Program Files\Online Services\EarthLink\EARTHLINK SETUP.EXE --> AutoExtraible
C:\Program Files\Online Services\PeoplePC\Accelerated\ACCELERATEDINSTALLER.EXE --> AutoExtraible
C:\Program Files\Online Services\PeoplePC\ISP5900\Accelerated\ACCELERATEDINSTALLER.EXE --> AutoExtraible
C:\Program Files\Online Services\PeoplePC\ISP5900\Branding\PPAL3PPC.EXE --> AutoExtraible
C:\SWSetup\HPGame\other\FULLSETUPGAMESCLIENT-HPLAPTOP.EXE --> AutoExtraible
C:\SWSetup\HPGame\progfiles\Apps\HPUNINSTALL.EXE --> AutoExtraible
C:\SWSetup\HPGame\progfiles\Apps\ONPLAY.EXE --> AutoExtraible
C:\SWSetup\MSWorks\US\PFILES\MSWORKS\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)
C:\SWSetup\MSWorks\US\PFILES\MSWORKS\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)
C:\WINDOWS\system32\spool\drivers\w32x86\AD2KUIGP.DLL --> Eliminado, Hotbar
C:\WINDOWS\system32\spool\drivers\w32x86\3\AD2KUIGP.DLL --> Eliminado, Hotbar
Tue Feb 06 10:43:30 2007
EliStartPage v13.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%WinSys%\LogFiles"
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Feb 06 10:44:25 2007
EliStartPage v13.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Program Files\Online Services\EarthLink\EARTHLINK SETUP.EXE --> AutoExtraible
C:\Program Files\Online Services\PeoplePC\Accelerated\ACCELERATEDINSTALLER.EXE --> AutoExtraible
C:\Program Files\Online Services\PeoplePC\ISP5900\Accelerated\ACCELERATEDINSTALLER.EXE --> AutoExtraible
C:\Program Files\Online Services\PeoplePC\ISP5900\Branding\PPAL3PPC.EXE --> AutoExtraible
C:\SWSetup\HPGame\other\FULLSETUPGAMESCLIENT-HPLAPTOP.EXE --> AutoExtraible
C:\SWSetup\HPGame\progfiles\Apps\HPUNINSTALL.EXE --> AutoExtraible
C:\SWSetup\HPGame\progfiles\Apps\ONPLAY.EXE --> AutoExtraible
bueno este es el contenido, espero me puedas decir que onda, gracias por todo eh
EliStartPage v12.87 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE --> PWS-Banker Renombrado a .VIR
Entrada Eliminada [HKLM\...\Run] "Avg Antivirus"="C:\WINDOWS\system32\icpldrvx.exe"
Eliminada Carpeta "%WinSys%\LogFiles"
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Dec 12 21:28:01 2006
EliStartPage v12.87 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE.VIR --> Eliminado.
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sun Dec 17 00:46:02 2006
EliStartPage v12.91 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sun Dec 17 10:43:06 2006
EliStartPage v12.91 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sun Dec 17 10:46:38 2006
EliStartPage v12.91 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Program Files\Microsoft Works\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)
C:\Program Files\Microsoft Works\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)
C:\Program Files\Online Services\Aol\United States\AOL90\COMPS\QT\QT.EXE --> Eliminado, Puper-Isa
C:\Program Files\Online Services\EarthLink\EARTHLINK SETUP.EXE --> AutoExtraible
C:\Program Files\Online Services\PeoplePC\Accelerated\ACCELERATEDINSTALLER.EXE --> AutoExtraible
C:\Program Files\Online Services\PeoplePC\ISP5900\Accelerated\ACCELERATEDINSTALLER.EXE --> AutoExtraible
C:\Program Files\Online Services\PeoplePC\ISP5900\Branding\PPAL3PPC.EXE --> AutoExtraible
C:\SWSetup\HPGame\other\FULLSETUPGAMESCLIENT-HPLAPTOP.EXE --> AutoExtraible
C:\SWSetup\HPGame\progfiles\Apps\HPUNINSTALL.EXE --> AutoExtraible
C:\SWSetup\HPGame\progfiles\Apps\ONPLAY.EXE --> AutoExtraible
C:\SWSetup\MSWorks\US\PFILES\MSWORKS\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)
C:\SWSetup\MSWorks\US\PFILES\MSWORKS\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)
C:\WINDOWS\system32\spool\drivers\w32x86\AD2KUIGP.DLL --> Eliminado, Hotbar
C:\WINDOWS\system32\spool\drivers\w32x86\3\AD2KUIGP.DLL --> Eliminado, Hotbar
Tue Feb 06 10:43:30 2007
EliStartPage v13.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%WinSys%\LogFiles"
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Feb 06 10:44:25 2007
EliStartPage v13.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Program Files\Online Services\EarthLink\EARTHLINK SETUP.EXE --> AutoExtraible
C:\Program Files\Online Services\PeoplePC\Accelerated\ACCELERATEDINSTALLER.EXE --> AutoExtraible
C:\Program Files\Online Services\PeoplePC\ISP5900\Accelerated\ACCELERATEDINSTALLER.EXE --> AutoExtraible
C:\Program Files\Online Services\PeoplePC\ISP5900\Branding\PPAL3PPC.EXE --> AutoExtraible
C:\SWSetup\HPGame\other\FULLSETUPGAMESCLIENT-HPLAPTOP.EXE --> AutoExtraible
C:\SWSetup\HPGame\progfiles\Apps\HPUNINSTALL.EXE --> AutoExtraible
C:\SWSetup\HPGame\progfiles\Apps\ONPLAY.EXE --> AutoExtraible
bueno este es el contenido, espero me puedas decir que onda, gracias por todo eh
Yoss
Muy probablemente hablando de un 70% malware... Envie dichos ficheros (carpetas) arrastralas hasta el compresor de tu preferencia, empaquetalo con password VIRUS y envialas a los cuerteles ZonaVirus. Para que los investiguen por que asi a simple vista no sabria decirte yo. Puedes intentar abrir dichas carpetas en Modo Seguro... Pero mejor envialas, si no te deja en modo normal, prueba en modo seguro. Y recuerda descativar el residente mientras haces este proceso....
DUDAS ? (Y DIRECCION DE CORREO A DONDE ENVIAR):
https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
MODO SEGURO:
http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp
DUDAS ? (Y DIRECCION DE CORREO A DONDE ENVIAR):
MODO SEGURO:
[DJ eXploit]
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Las muestras enviadas son informes de instalacion de un microsoft installer relativas a un parche...
Al no ser viricas no se analizan
saludos
ms, 8-02-2007
Al no ser viricas no se analizan
saludos
ms, 8-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Y dando por solucionado el Tema, procedemos a cerrarlo.
Si nos necesita de nuevo, ya sabe donde estamos
saludos
ms, 9-02-2007
Si nos necesita de nuevo, ya sabe donde estamos
saludos
ms, 9-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online