como elimino el dialer? (SOLUCIONADO)
como elimino el dialer? (SOLUCIONADO)
hola,perdon por robarles su tiempo de nuevo,el virus "CUXA" desaparecio de mi msn gracias a vuestra ayuda,pero tb les informe de q mi antivirus (Mcafee) detecto un objeto FREEWARE llamado DIALER-182 q parece seguir en mi ordenador.Cuando quiero limpiarlo el pc se queda pillado y tengo q apagarlo,¿como puedo acabar con el?
1cordial saludo,Alex20
1cordial saludo,Alex20
Hola alex, flacoroo te indico en tu anterior post que pasaras estos programas, te copio tal cual
bajate estos programas y reiniciando tu computadora en modo seguro los ejecutas, no si antes de deshabilitar restaurar sistema y haber borrados archivos temporales....
elistara
elinotifdll
ya despues se creara un archivo en C: InfoSat.txt copialo en tu siguiente post
por lo que vi en tu anterior post si pasaste el elistara pero no se que hiciste con los demas , si los pasaste no nos pusistes el log, en cualquier caso pasatelos en modo seguro , te pongo los links, hazlo todo y peganos los logs que tendras en c:infosat.txt saludos.
http://www.zonavirus.com/descargas/elinotifdll.asp
http://www.zonavirus.com/descargas/elistara.asp
elinotfill y elistara son complementarios asi que ponlos en una misma carpeta y ejecutas el elistara , y ya te iran los dos.
bajate estos programas y reiniciando tu computadora en modo seguro los ejecutas, no si antes de deshabilitar restaurar sistema y haber borrados archivos temporales....
elistara
elinotifdll
ya despues se creara un archivo en C: InfoSat.txt copialo en tu siguiente post
por lo que vi en tu anterior post si pasaste el elistara pero no se que hiciste con los demas , si los pasaste no nos pusistes el log, en cualquier caso pasatelos en modo seguro , te pongo los links, hazlo todo y peganos los logs que tendras en c:infosat.txt saludos.
http://www.zonavirus.com/descargas/elinotifdll.asp
http://www.zonavirus.com/descargas/elistara.asp
elinotfill y elistara son complementarios asi que ponlos en una misma carpeta y ejecutas el elistara , y ya te iran los dos.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Es posible que no lo tengamos controlado. En caso de que estas utilidades no lo detecten, envianos el fichero infectado como muestra para analizar y lo implementaremos en nuestras utilidades
recuerda: viewtopic.php?f=2&t=45334
saludos
ms, 8-02-2007
recuerda: viewtopic.php?f=2&t=45334
saludos
ms, 8-02-2007
infosat
este es el archivo infosat,q parece no recoger nada del dichoso dialer:
Tue Jan 09 15:24:57 2007
EliStartPage v13.27 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Minijuegos\SETUP.EXE --> AutoExtraible
Sin embargo cuando realizo el chequeo con Mcafee ademas de varios cookies q elimino con facilidad me sale el famoso dialer q no me deja eliminar:(no lo puedo copiar asiq os escribo los datos)
VISOR DE PROGRAMAS POTENCIALMENTE NO DESEADOS
Objeto: Freeware
Ubicación:HKU/S-1-5-21-1547161642-1614895754-725345543-1003\Software
Nombre de la detección: Dialer-182
Estado: Acción necesaria
Se ve q esta el editor del registro por la ubicación xo no se q archivo es ni como borrarlo,¿que puedo hacer?
saludo
Tue Jan 09 15:24:57 2007
EliStartPage v13.27 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Minijuegos\SETUP.EXE --> AutoExtraible
Sin embargo cuando realizo el chequeo con Mcafee ademas de varios cookies q elimino con facilidad me sale el famoso dialer q no me deja eliminar:(no lo puedo copiar asiq os escribo los datos)
VISOR DE PROGRAMAS POTENCIALMENTE NO DESEADOS
Objeto: Freeware
Ubicación:HKU/S-1-5-21-1547161642-1614895754-725345543-1003\Software
Nombre de la detección: Dialer-182
Estado: Acción necesaria
Se ve q esta el editor del registro por la ubicación xo no se q archivo es ni como borrarlo,¿que puedo hacer?
saludo
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
No es suficiente con los datos de McAfee. Posteenos el contenido del log del HJT:
HJT : (HiJackThis)
¿Como utilizar el Hijackthis ?
Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\
Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.
Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema
· Descargar Hijackthis
Tras analizarlo, informaremos
Aparte, como que esta noche con el ELISTARA que estamos haciendo v 13.21 se controlará un nuevo dialer porno que podría ser el mismo, a partir de las 20 h descargue la nueva version y tras probarla, nos comenta el resultado, gracias
saludos
ms, 8-02-2007
HJT : (HiJackThis)
¿Como utilizar el Hijackthis ?
Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\
Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.
Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema
· Descargar Hijackthis
Tras analizarlo, informaremos
Aparte, como que esta noche con el ELISTARA que estamos haciendo v 13.21 se controlará un nuevo dialer porno que podría ser el mismo, a partir de las 20 h descargue la nueva version y tras probarla, nos comenta el resultado, gracias
saludos
ms, 8-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
ya les envie el archivo
Ya les envie el archivo,va como archivo adjunto "Setup.rar".Muchas gracias por la atencion mostrada.
1saludo
1saludo
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Recibido el fichero y subido al Virus Total, el NOD32 indica detectar en él:
NOD32v2 2045 08.02.2007 Win32/Adware.Comet
No sé si será una falsa detección de NOD32, pero mientras se pasa a analizar, diganos si fue una instalacion voluntaria o no, y mientras renombra este fichero a .VIR y tras reiniciar nos comentas el resultado, gracias
saludos
ms, 8-02-2007
NOD32v2 2045 08.02.2007 Win32/Adware.Comet
No sé si será una falsa detección de NOD32, pero mientras se pasa a analizar, diganos si fue una instalacion voluntaria o no, y mientras renombra este fichero a .VIR y tras reiniciar nos comentas el resultado, gracias
saludos
ms, 8-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Pues no me suena que lo haya instalado yo,pero vamos no estoy tampoco seguro al 100%,y disculpen mi inexperiencia pero no entendi aquello de renombrar el archivo y reiniciar,¿se refiere al archivo q me detecto el elistara?.De todos modos mi pc funciona perfectamente,mi unico miedo es akel "dialer" q me detecto el Mcafee y no se puede eliminar.
Gracias de antemano
Gracias de antemano
Abra el link, haga click donde dice scan and save log file, se le abrirá un bloc de notas con unos resultados copie esos resultados y peguelos aquí como parte de su respuesta.
HJT:
http://www.zonavirus.com/descargas/tren ... ckthis.asp
HJT:
http://www.zonavirus.com/descargas/tren ... ckthis.asp
[DJ eXploit]
El Hijackthis lo puedes descargar desde aqui:
http://www.zonavirus.com/descargas/tren ... ckthis.asp
Pon el Hijackthis en una carpeta solo para el (Ej: C:/Escritorio/Hijackthis/), Ekecutalo y haz click en el boton, "Do a systena scan and save logfile", el programa te dara un log (en el block de notas), copialo y pegalo en tu Siguiente Post
Slds. ¡¡
MrKogoyo.
http://www.zonavirus.com/descargas/tren ... ckthis.asp
Pon el Hijackthis en una carpeta solo para el (Ej: C:/Escritorio/Hijackthis/), Ekecutalo y haz click en el boton, "Do a systena scan and save logfile", el programa te dara un log (en el block de notas), copialo y pegalo en tu Siguiente Post
Slds. ¡¡
MrKogoyo.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Implementado control en ELISTARA 13.29
http://www.zonavirus.com/descargas/elistara.asp
Descargalo y tras probarlo nos informas del rersultado, gracias
saludos
ms, 9-02-2007
http://www.zonavirus.com/descargas/elistara.asp
Descargalo y tras probarlo nos informas del rersultado, gracias
saludos
ms, 9-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Aqui teneis mi log:
Logfile of HijackThis v1.99.1
Scan saved at 11:09:51, on 10/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
Logfile of HijackThis v1.99.1
Scan saved at 11:09:51, on 10/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
Código: Seleccionar todo
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\WMonitor\WLService.exe
C:\Archivos de programa\WMonitor\WLanCfgG.exe
C:\Archivos de programa\McAfee.com\personal firewall\mpfservice.exe
C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myAgtSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myagttry.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\WMonitor\InfoMyCa.exe
C:\Archivos de programa\mcafee.com\personal firewall\MPfTray.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
C:\Archivos de programa\Ares\Ares.exe
C:\Archivos de programa\MessengerDiscovery\msgdiscoveryx.exe
C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe
C:\Archivos de programa\ARCHIVOS JOSE\Picture Package Menu\SonyTray.exe
C:\Archivos de programa\ARCHIVOS JOSE\Picture Package Applications\Residence.exe
C:\Archivos de programa\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Archivos de programa\DC Series 1\Console\Watch.exe
C:\ARCHIV~1\McAfee\MANAGE~1\VScan\McShield.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jucheck.exe
C:\DOCUME~1\Usuario\CONFIG~1\Temp\Rar$EX00.687\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Camfrog Toolbar - {AF2A1C5A-1AED-4E92-8BA8-D708EB79537E} - C:\Archivos de programa\Camfrog\CamfrogBar\CamfrogBar.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de programa\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MMTray] "C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun
O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun
O4 - HKLM\..\Run: [mmtask] "C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [McAfee Managed Services Tray] "C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myagttry.exe"
O4 - HKLM\..\Run: [MVS Splash] C:\Archivos de programa\McAfee\Managed VirusScan\Agent\Splash.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Getca] C:\Archivos de programa\WMonitor\InfoMyCa.exe
O4 - HKLM\..\Run: [MPFExe] C:\Archivos de programa\mcafee.com\personal firewall\MPfTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [updateMgr] C:\Archivos de programa\Reader\AdobeUpdateManager.exe AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [DW4] "C:\Archivos de programa\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"
O4 - HKCU\..\Run: [MessengerDiscovery] C:\Archivos de programa\MessengerDiscovery\msgdiscoveryx.exe
O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
O4 - Startup: Registration Heroes of Might & Magic 5.LNK = C:\Archivos de programa\Ubisoft\Heroes of Might and Magic V\registration\RegistrationReminder.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Picture Package Menu.lnk = C:\Archivos de programa\ARCHIVOS JOSE\Picture Package Menu\SonyTray.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = C:\Archivos de programa\ARCHIVOS JOSE\Picture Package Applications\Residence.exe
O4 - Global Startup: Ulead Photo Express Verificador de Calendario.lnk = C:\Archivos de programa\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Watch.lnk = C:\Archivos de programa\DC Series 1\Console\Watch.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .UVR: C:\Archivos de programa\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://solanometemano.spaces.live.com//PhotoUpload/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{26850118-EF2A-4FE0-84B1-5BE6F648A745}: NameServer = 80.58.0.33
O17 - HKLM\System\CCS\Services\Tcpip\..\{41D79D01-13F9-45B8-A94B-0B67880505C8}: NameServer = 80.58.61.250,80.58.61.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{7DABAA69-84AC-4AAA-AC31-B4CF213FDE25}: NameServer = 80.58.61.250,80.58.61.254
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: myrm - {4D034FC3-013F-4B95-B544-44D49ABE3E76} - C:\Archivos de programa\McAfee\Managed VirusScan\Agent\MyRmProt4.0.0.358.dll
O23 - Service: 54Mbps Wireless Network Service (54Mbps Wireless Network) - Unknown owner - C:\Archivos de programa\WMonitor\WLService.exe
O23 - Service: AMIDiagEventService - Unknown owner - C:\Archivos de programa\AMI\AMIDiag\AMIDiagEventService.exe (file missing)
O23 - Service: McShield - McAfee, Inc. - C:\ARCHIV~1\McAfee\MANAGE~1\VScan\McShield.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\Archivos de programa\McAfee.com\personal firewall\mpfservice.exe
O23 - Service: McAfee Total Protection Agent Service (myAgtSvc) - McAfee, Inc. - C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myAgtSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Lo que nos hace falta es el contenido del C:\infosat.txt que se crea tras ejecutar cualquiera de nuestras utilidades.
Alli veremos el resultado del proceso, si se ha detectado y eliminado algo o si se piden muestras, posteanoslo, gracias
saludos
ms, 9.02.2007
Alli veremos el resultado del proceso, si se ha detectado y eliminado algo o si se piden muestras, posteanoslo, gracias
saludos
ms, 9.02.2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Aqui os dejo de nuevo el texto de infosat:
Wed Jan 10 11:27:43 2007
EliStartPage v13.27 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminados Ficheros Temporales del IE
Wed Jan 10 11:28:18 2007
EliStartPage v13.27 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Minijuegos\SETUP.VIR.EXE --> AutoExtraible
Wed Jan 10 11:27:43 2007
EliStartPage v13.27 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminados Ficheros Temporales del IE
Wed Jan 10 11:28:18 2007
EliStartPage v13.27 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Minijuegos\SETUP.VIR.EXE --> AutoExtraible
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
No, no ha hecho lo que le indicamos !!! y el log que nos ha posteado del infosat indican:
"Wed Jan 10 11:27:43 2007
EliStartPage v13.27"
Vea que no está usando la version 13.29 que le indicamos sino una dos versiones antigua, la 13.27 ...
Descargue la actual, pruebela y posteenos nuevo infosat.txt
Por cierto, no estamos en 10 de Enero sino en 9 de Febrero...
saludos
ms, 9-02-2007
"Wed Jan 10 11:27:43 2007
EliStartPage v13.27"
Vea que no está usando la version 13.29 que le indicamos sino una dos versiones antigua, la 13.27 ...
Descargue la actual, pruebela y posteenos nuevo infosat.txt
Por cierto, no estamos en 10 de Enero sino en 9 de Febrero...
saludos
ms, 9-02-2007
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
El link de las utilidades siempre es el mismo, para el ELISTARA:
ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
pero cada día la version es distinta, para controlar las nuevas muestras recibidas
saludos
ms, 9-02-2007
ELISTARA:
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
pero cada día la version es distinta, para controlar las nuevas muestras recibidas
saludos
ms, 9-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Aqui esta el infosat del nuevo elistara:
Fri Feb 09 12:13:01 2007
EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminados Ficheros Temporales del IE
Fri Feb 09 12:13:07 2007
EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Minijuegos\SETUP.VIR.EXE --> AutoExtraible
Fri Feb 09 12:13:01 2007
EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminados Ficheros Temporales del IE
Fri Feb 09 12:13:07 2007
EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Minijuegos\SETUP.VIR.EXE --> AutoExtraible
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pues dinos si tras eso y reiniciar, persiste algun anomalia
saludos
ms, 9-02-2007
saludos
ms, 9-02-2007
Última edición por msc hotline sat el 09 Feb 2007, 14:11, editado 1 vez en total.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Reinicie y no hay ninguna anomalia,pero antes tampoco la habia,el pc me funciona perfectamente,el unico miedo q tengo es el freeware llamado dialer-182 q me detecta Mcafee y q cuando kiero limpiarlo Mcafee no me responde y se queda pillado.No se hasta q punto puede ser dañino ese dialer,xq el ordenador funciona perfectamente,Ustedes supongo q lo sabran mejor q yo.
1saludo
1saludo
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pues creemos que esto es un resto de este dialer, que seguramente se eliminó el fichero pero quedó esta clave en el registro, la cual es detectada por la exploracion de cookies y claves que el componente antispyware de McAfee puede detectar.
No creo que le pudiera afectar por lo indicado, pero si quiere quitar esta clave sin usar el REGEDIT (que nunca aconsejamos) puede probar el BUSCAREG y entrarle la secuencia en siguiente:
154716164216148957547253455431003
Si la detecta, pulsar doble click sobre la clave encontrada y ver s aqué corresponde, nos lo dice y posiblemente le diremos que la elimine, como le ofrece dicha aplicacion:
[size=150][color=darkblue][b]BuscaReg[/b] [/color] [/size] (SATInfo)
Busca una cadena dentro del registro de windows, una vez encontradas permite borrarlas con tan solo pinchar encima de cada entrada encontrada, ademas realiza la exportacion de las claves eliminadas por si se necesitan restaurar las claves borradas.
[url=http://www.zonavirus.com/descargas/buscareg.asp][b]Descargar BuscaReg[/b] [/url]
saludos
ms, 9.02.2007
[quote]
VISOR DE PROGRAMAS POTENCIALMENTE NO DESEADOS
Objeto: Freeware
Ubicación:HKU/S-1-5-21-1547161642-1614895754-725345543-1003\Software
Nombre de la detección: Dialer-182
Estado: Acción necesaria[/quote]
No creo que le pudiera afectar por lo indicado, pero si quiere quitar esta clave sin usar el REGEDIT (que nunca aconsejamos) puede probar el BUSCAREG y entrarle la secuencia en siguiente:
154716164216148957547253455431003
Si la detecta, pulsar doble click sobre la clave encontrada y ver s aqué corresponde, nos lo dice y posiblemente le diremos que la elimine, como le ofrece dicha aplicacion:
Busca una cadena dentro del registro de windows, una vez encontradas permite borrarlas con tan solo pinchar encima de cada entrada encontrada, ademas realiza la exportacion de las claves eliminadas por si se necesitan restaurar las claves borradas.
saludos
ms, 9.02.2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
No creo que le de mayor problema que la molestia del aviso
saludos
ms, 9.02.2007
saludos
ms, 9.02.2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Es un placer, si nos necesitas de nuevo ya sabes donde estamos
y dando por solucionado el Tema, procedemos a cerrarlo
saludos
ms, 9.02.2007
y dando por solucionado el Tema, procedemos a cerrarlo
saludos
ms, 9.02.2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online