problema con elistar

Responder
aitorito
Mensajes: 7
Registrado: 12 Feb 2007, 14:04

problema con elistar

Mensaje por aitorito » 24 Feb 2007, 07:20

Hola, he pasado el elistar por el ordenador de mi oficina y ha borrado los archivos infectados, ahora al abrirse windows solo me aparece el fondo de escritorio, sin niguno de los programas ni posibilidad de acceso.

Alguien me puede decir cual es el fichero que borre y no debia, y como proceder para restaurarlo?

adjunto infosat:

Sat Feb 24 12:20:54 2007

EliStartPage v13.35 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acci髇 Directa):

Linea Eliminada del HOSTS --> 127.0.0.1 mmsk.cn

Linea Eliminada del HOSTS --> 127.0.0.1 ikaka.com

Linea Eliminada del HOSTS --> 127.0.0.1 safe.qq.com

Linea Eliminada del HOSTS --> 127.0.0.1 360safe.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mmsk.cn

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ikaka.com

Linea Eliminada del HOSTS --> 127.0.0.1 tool.ikaka.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.360safe.com

Linea Eliminada del HOSTS --> 127.0.0.1 zs.kingsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 forum.ikaka.com

Linea Eliminada del HOSTS --> 127.0.0.1 up.rising.com.cn

Linea Eliminada del HOSTS --> 127.0.0.1 scan.kingsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 kvup.jiangmin.com

Linea Eliminada del HOSTS --> 127.0.0.1 reg.rising.com.cn

Linea Eliminada del HOSTS --> 127.0.0.1 update.rising.com.cn

Linea Eliminada del HOSTS --> 127.0.0.1 update7.jiangmin.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.rising.com.cn

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-us1.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-us2.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-us3.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-us4.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-us5.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-us6.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-us7.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-us8.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-us9.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-us10.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-eu1.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-eu2.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-eu3.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-eu4.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-eu5.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-eu6.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-eu7.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-eu8.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-eu9.kaspersky-labs.com

Linea Eliminada del HOSTS --> 127.0.0.1 dnl-eu10.kaspersky-labs.com

ALERTA. WindowsUpdate Incompleto.



Sat Feb 24 12:21:13 2007

EliStartPage v13.35 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploraci髇):

Explorando Unidad C:\

C:\Documents and Settings\Administrator\桌面\POWERRMV【TEYQIU】.COM --> AutoExtraible

C:\Documents and Settings\Administrator\桌面\UNLOCKER1.8.5.EXE --> AutoExtraible



Sat Feb 24 12:26:07 2007

EliStartPage v13.35 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acci髇 Directa):

ALERTA. WindowsUpdate Incompleto.

Eliminados Ficheros Temporales del IE



Sat Feb 24 12:26:19 2007

EliStartPage v13.35 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploraci髇):

Explorando Unidad C:\

C:\Documents and Settings\Administrator\桌面\POWERRMV【TEYQIU】.COM --> AutoExtraible

C:\Documents and Settings\Administrator\桌面\UNLOCKER1.8.5.EXE --> AutoExtraible

C:\Program Files\Freesoft\tools\输入法调整工具.EXE --> AutoExtraible

C:\Program Files\Freesoft\tools\MSCONFIGCLEANUP.EXE --> Eliminado, Spy.Delf (BHO)

C:\Program Files\Freesoft\C盘个人资料转移器\C盘个人资料转移器.EXE --> AutoExtraible

C:\Program Files\Samsung\SmarThru\PROFILES.DLL --> Eliminado, Keylog-Briss

C:\System Volume Information\_restore{A7ADAFEF-084A-4432-8AB5-D52AE3BA85B3}\RP1\A0000038.EXE --> Eliminado, Shorty (dropper)

C:\SoftManager\soft\Office\金山快译2006绿色精简版.EXE --> Eliminado, Dropper NAD

C:\SoftManager\soft\Office\OFFICE.EXE --> Eliminado, Shorty (dropper)

C:\SoftManager\soft\Office\OFFICE自动安装.EXE --> Eliminado, Shorty (dropper)

C:\SoftManager\soft\备份\ONEKEYD.EXE --> Eliminado, Shorty (dropper)

C:\SoftManager\soft\备份\ONEKEYE.EXE --> Eliminado, Shorty (dropper)

C:\SoftManager\soft\备份\ONEKEYF.EXE --> Eliminado, Shorty (dropper)

C:\SoftManager\soft\备份\ONEKEYG.EXE --> Eliminado, Shorty (dropper)

C:\SoftManager\soft\媒体\STORMCODEC自动安装.EXE --> Eliminado, Shorty (dropper)

C:\SoftManager\soft\媒体\TTPSETUP自动安装.EXE --> Eliminado, Shorty (dropper)

C:\SoftManager\soft\网络工具\ROOM.EXE --> Eliminado, Shorty (dropper)

C:\SoftManager\soft\网络工具\QQ2006自动安装.EXE --> Eliminado, Shorty (dropper)

C:\SoftManager\soft\网络工具\TD.EXE --> Eliminado, Shorty (dropper)

C:\SoftManager\soft\网络工具\BITCOMET0.7自动安装.EXE --> Eliminado, Shorty (dropper)

C:\KAV2007\KAVEXT.DLL --> Eliminado, Danger (Spyre)



Sat Feb 24 12:28:45 2007

EliStartPage v13.35 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploraci髇):

Explorando Unidad D:\



Sat Feb 24 12:28:54 2007

EliStartPage v13.35 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploraci髇):

Explorando Unidad E:\



Sat Feb 24 12:29:01 2007

EliStartPage v13.35 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploraci髇):

Explorando Unidad F:\



Sat Feb 24 12:29:05 2007

EliStartPage v13.35 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploraci髇):

Explorando Unidad G:\

G:\新建文件夹\工具备份\UNLOCKER1.8.5.EXE --> AutoExtraible

G:\Program Files\ZKSoftware\Att\ATTSMS.EXE --> Eliminado, DriverLoad (Clicker.Delf.CN)



Sat Feb 24 12:29:16 2007

EliStartPage v13.35 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploraci髇):

Explorando Unidad H:\



Sat Feb 24 12:29:21 2007

EliStartPage v13.35 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploraci髇):

Explorando Unidad J:\



Sat Feb 24 12:29:39 2007

EliTriIP v3.19 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acci髇 Directa):

ALERTA. WindowsUpdate Incompleto.



Sat Feb 24 12:29:44 2007

EliTriIP v3.19 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploraci髇):

Explorando Unidad C:\

C:\SoftManager\soft\安全\kav5.0.391.exe --> Eliminado, Bifrose (dropper)



Sat Feb 24 12:30:46 2007

EliTriIP v3.19 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploraci髇):

Explorando Unidad C:\



Sat Feb 24 12:31:18 2007

EliTriIP v3.19 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploraci髇):

Explorando Unidad D:\



Sat Feb 24 12:31:22 2007

EliTriIP v3.19 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploraci髇):

Explorando Unidad E:\



Sat Feb 24 12:31:26 2007

EliTriIP v3.19 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploraci髇):

Explorando Unidad F:\



Sat Feb 24 12:31:30 2007

EliTriIP v3.19 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploraci髇):

Explorando Unidad G:\



Sat Feb 24 12:31:37 2007

EliTriIP v3.19 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploraci髇):

Explorando Unidad J:\

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 Feb 2007, 09:23

No vemos que el ELISTARA haya borrado ningun fichero de sistema, por lo que dado que tenia varios malwares, quizas alguno de ellos lo habia hecho, sustituyendolo mientras estaba, y al eliminarlo ha saltado el problema.



Esto lo hacen algunos virus conocidos, para autoproteccion...



SI no le arranca ni en modo seguro, lo mas lógico es REPARAR el sistema :





Sugiero que proceda a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate



pero si por el contrario le arranca normalmente en modo seguro, entonces es de una aplicacion que lanza en el inicio, y arrancando en dicho modo sería cuestion de ver con el HJT lo que lanza para desinstalar y reinstalar lo que hubiera resultado afectado (o desinstalarlo del todo)



Comentenos el resultado, gracias



saludos



ms, 24-02-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”