Mensaje
por melina » 20 Feb 2007, 22:43
Thu Feb 15 17:49:48 2007
EliStartPage v13.34 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[WinLogon\Notify\AUWINLOGON]
Por favor, envienos una muestra del fichero
C:\WinLogon\AUWINLOGON.DLL
a "virus@satinfo.es". Gracias.
Restaurado WinSock2 (LSPs) -> (NewDotNet o Roogoo)
Entrada Eliminada [HKLM\...\Run] "msnsyslog"="C:\WINDOWS\msnappm.exe"
Entrada Eliminada [HKLM\...\Run] "New.net Startup"="rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s"
Entrada Eliminada [HKCU\...\Run] "WhenUSave"=""C:\Archivos de programa\Save\Save.exe""
Eliminada Class, "{147A976E-EEE1-4377-8EA7-4716E4CDD239}" -> NULL1
Eliminada Class, "{21FFB6C0-0DA1-11D5-A9D5-00500413153C}" -> NULL1
Eliminada Class, "{4508E20C-ACAD-11D2-9FC0-00550076E06F}" -> C:\Archivos de programa\2search\2search.dll
Eliminada Class, "{4E7BD74F-2B8D-469E-90F0-F66AB581A933}" -> NULL1
Eliminada Class, "{8CBA1B49-8144-4721-A7B1-64C578C9EED7}" -> C:\Archivos de programa\SideFind\sidefind.dll
Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1
Eliminada Class, "{A3FDD654-A057-4971-9844-4ED8E67DBBB8}" -> C:\Archivos de programa\SideFind\sfbho.dll
Eliminada Class, "{DECEAAA2-370A-49bb-9362-68C3A58DDC62}" -> C:\WINDOWS\Downloaded Program Files\SAIX.dll
Thu Feb 15 18:27:14 2007
EliStartPage v13.34 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[WinLogon\Notify\AUWINLOGON]
Por favor, envienos una muestra del fichero
C:\WinLogon\AUWINLOGON.DLL
a "virus@satinfo.es". Gracias.
Entrada Eliminada [HKLM\...\Run] "msnsyslog"="C:\WINDOWS\msnappm.exe"
Fri Feb 16 17:47:59 2007
EliStartPage v13.34 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[WinLogon\Notify\AUWINLOGON]
Por favor, envienos una muestra del fichero
C:\WinLogon\AUWINLOGON.DLL
a "virus@satinfo.es". Gracias.
Entrada Eliminada [HKLM\...\Run] "msnsyslog"="C:\WINDOWS\msnappm.exe"
Fri Feb 16 18:52:35 2007
EliStartPage v13.34 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[WinLogon\Notify\AUWINLOGON]
Por favor, envienos una muestra del fichero
C:\WinLogon\AUWINLOGON.DLL
a "virus@satinfo.es". Gracias.
Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Entrada Eliminada [HKLM\...\Run] "msnsyslog"="C:\WINDOWS\msnappm.exe"
Tue Feb 20 13:15:58 2007
EliStartPage v13.34 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[WinLogon\Notify\AUWINLOGON]
Por favor, envienos una muestra del fichero
C:\WinLogon\AUWINLOGON.DLL
a "virus@satinfo.es". Gracias.
Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Tue Feb 20 14:47:00 2007
EliStartPage v13.37 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[WinLogon\Notify\AUWINLOGON]
Por favor, envienos una muestra del fichero
C:\WinLogon\AUWINLOGON.DLL
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DLLVIRTUAL.EXE --> Eliminado Spy.Banker.BYU
Entrada Eliminada [HKLM\...\Run] " "="C:\WINDOWS\system32\dllvirtual.exe"
Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Tue Feb 20 15:34:20 2007
EliStartPage v13.37 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[WinLogon\Notify\AUWINLOGON]
Por favor, envienos una muestra del fichero
C:\WinLogon\AUWINLOGON.DLL
a "virus@satinfo.es". Gracias.
Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"