Mensaje
por synunm » 22 Feb 2007, 03:42
hola otra vez, de entrada me pide que envie una copia del arch.C:Muestras \KDBSA.exe muestra Elistart pageV13.37 a la direccion de correo de (virus@satinfo.es)
luego me dice que elimino el FLUSH.
y por ultimo aca te envio el arch.InfoSat.txt
Wed Feb 21 19:33:58 2007
EliStartPage v13.37 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\WT\WEBDRIVER.DLL --> Eliminado
Se ha detectado que el Servidor DNS no es el de su ISP.
IPs: 85.255.114.197,85.255.112.159
Eliminada Carpeta "%WinSys%\LogFiles"
ALERTA. WindowsUpdate Incompleto.
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Feb 21 19:35:33 2007
EliStartPage v13.37 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\BASURA\DOUNLOAD\VLC\VLC-0.8.4A-WIN32.EXE --> Eliminado, Beginto
C:\DESCARGAS\ADAWARE\INVESTIGADOR DEL DISCO\DSKINV.EXE --> AutoExtraible
C:\DESCARGAS\VLC\VLC-0.8.4A-WIN32.EXE --> Eliminado, Beginto
C:\Program Files\Cryptor\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\Toshiba Games\FATE\HELP.EXE --> AutoExtraible
C:\Program Files\Toshiba Games\FATE\inst\INSTALLWIRE.EXE --> AutoExtraible
C:\Program Files\WildTangent\Apps\TOSHIBA Game Console\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\WildTangent\toshiba\LIC.EXE --> AutoExtraible
C:\Program Files\WildTangent\toshiba\ONPLAY.EXE --> AutoExtraible
C:\WINDOWS\system32\IGFXPPH.DLL --> Eliminado, NetNucleus (BHO)
Wed Feb 21 19:45:53 2007
EliStartPage v13.37 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\DESCARGAS\ADAWARE\INVESTIGADOR DEL DISCO\DSKINV.EXE --> AutoExtraible
C:\Program Files\Cryptor\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\Toshiba Games\FATE\HELP.EXE --> AutoExtraible
C:\Program Files\Toshiba Games\FATE\inst\INSTALLWIRE.EXE --> AutoExtraible
C:\Program Files\WildTangent\Apps\TOSHIBA Game Console\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\WildTangent\toshiba\LIC.EXE --> AutoExtraible
C:\Program Files\WildTangent\toshiba\ONPLAY.EXE --> AutoExtraible
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Wed Feb 21 19:56:12 2007
EliStartPage v13.37 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Se ha detectado que el Servidor DNS no es el de su ISP.
IPs: 85.255.114.197,85.255.112.159
Eliminada Carpeta "%WinDir%\WT"
ALERTA. WindowsUpdate Incompleto.
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Feb 21 19:56:28 2007
EliStartPage v13.37 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\DESCARGAS\ADAWARE\INVESTIGADOR DEL DISCO\DSKINV.EXE --> AutoExtraible
C:\Program Files\Cryptor\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\Toshiba Games\FATE\HELP.EXE --> AutoExtraible
C:\Program Files\Toshiba Games\FATE\inst\INSTALLWIRE.EXE --> AutoExtraible
C:\Program Files\WildTangent\Apps\TOSHIBA Game Console\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\WildTangent\toshiba\LIC.EXE --> AutoExtraible
C:\Program Files\WildTangent\toshiba\ONPLAY.EXE --> AutoExtraible
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Wed Feb 21 20:04:27 2007
EliStartPage v13.37 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Se ha detectado que el Servidor DNS no es el de su ISP.
IPs: 85.255.114.197,85.255.112.159
ALERTA. WindowsUpdate Incompleto.
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Feb 21 20:04:36 2007
EliStartPage v13.37 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\DESCARGAS\ADAWARE\INVESTIGADOR DEL DISCO\DSKINV.EXE --> AutoExtraible
C:\Program Files\Cryptor\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\Toshiba Games\FATE\HELP.EXE --> AutoExtraible
C:\Program Files\Toshiba Games\FATE\inst\INSTALLWIRE.EXE --> AutoExtraible
C:\Program Files\WildTangent\Apps\TOSHIBA Game Console\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\WildTangent\toshiba\LIC.EXE --> AutoExtraible
C:\Program Files\WildTangent\toshiba\ONPLAY.EXE --> AutoExtraible
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Wed Feb 21 20:22:58 2007
EliStartPage v13.37 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Se ha detectado que el Servidor DNS no es el de su ISP.
IPs: 85.255.114.197,85.255.112.159
ALERTA. WindowsUpdate Incompleto.
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Feb 21 20:23:05 2007
EliStartPage v13.37 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\DESCARGAS\ADAWARE\INVESTIGADOR DEL DISCO\DSKINV.EXE --> AutoExtraible
C:\Program Files\Cryptor\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\Toshiba Games\FATE\HELP.EXE --> AutoExtraible
C:\Program Files\Toshiba Games\FATE\inst\INSTALLWIRE.EXE --> AutoExtraible
C:\Program Files\WildTangent\Apps\TOSHIBA Game Console\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\WildTangent\toshiba\LIC.EXE --> AutoExtraible
C:\Program Files\WildTangent\toshiba\ONPLAY.EXE --> AutoExtraible
Instalada Utilidad "ELINOTIF.DLL"
EliNotify v1.7.02.19 (c)2006 S.G.H. / Satinfo S.L.
---------------------------------------------------
Lista de Acciones:
Detectado Flush o DNSChanger
Desinstalado EliNotif.dll
Wed Feb 21 22:23:18 2007
EliStartPage v13.37 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\KDBSA.EXE.Muestra EliStartPage v13.37
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\KDBSA.EXE --> Eliminado
Se ha detectado que el Servidor DNS no es el de su ISP.
IPs: 85.255.114.197,85.255.112.159
Eliminada Carpeta "%WinSys%\LogFiles"
ALERTA. WindowsUpdate Incompleto.
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Feb 21 22:23:44 2007
EliStartPage v13.37 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\DESCARGAS\ADAWARE\INVESTIGADOR DEL DISCO\DSKINV.EXE --> AutoExtraible
C:\Program Files\Cryptor\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\Toshiba Games\FATE\HELP.EXE --> AutoExtraible
C:\Program Files\Toshiba Games\FATE\inst\INSTALLWIRE.EXE --> AutoExtraible
C:\Program Files\WildTangent\Apps\TOSHIBA Game Console\UNINSTALL.EXE --> AutoExtraible
C:\Program Files\WildTangent\toshiba\LIC.EXE --> AutoExtraible
C:\Program Files\WildTangent\toshiba\ONPLAY.EXE --> AutoExtraible
Una vez mas te agradesco todo esto, es la primera vez que me meto en algun lugar a pedir ayuda y la verdad es que no esperaba este tipo de respuesta, GRACIAS.
pd. lo de el ISP espero poder resolverlo mañana.