SPYWARE EN MI PC

Responder
PELIJA
Mensajes: 5
Registrado: 02 Mar 2007, 07:59

SPYWARE EN MI PC

Mensaje por PELIJA » 02 Mar 2007, 08:18

HOLA A VER SI ALGUIEN ME PUEDE AYUDAR. ME HA APARECIDO UN ICONO EN LA PARTE BAJA DERECHA DE MI PC QUE ME DICE SYSTEM ALERT. CONTINUAMENTE ME SALE UN MENSAJE DE ALERTA DICIENDOME QUE SE HA DETECTADO UNA AMENAZA ME SALEN DOS NOMBRES, UNO PONE NO NAME Y EL OTRO ROOTKIT/ADWARE.WIN32... TE INSTALADO NORTON ANTIVIRUS LO HE PASADO Y HE ELIMINADO ESOS NOMBRES PERO ME SIGUE EL ICONO Y LOS MENSAJES DE ALERTAS. AHH TAMBIEN EN EL MENSAJE DE ALERTA SALE EL TYPO: REGOBJECTGUID Y ROOTKIT GRACIAS

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Mar 2007, 08:35

Prueba el ELISTARA:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





saludos



ms, 2-03-2007

PELIJA
Mensajes: 5
Registrado: 02 Mar 2007, 07:59

Mensaje por PELIJA » 02 Mar 2007, 09:42

MUCHAS GRACIAS LO SOLUCIONE PERO NO SE COMO POSTEARTE LO QUE ME PIDES ADEMAS YA REINICIE LO SIENTO SOY MUY PARDILLO EN ESTO

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Mar 2007, 12:08

Muy bien, ahora simplemente abre el bloc de notas (NOTEPAD.EXE), edita el fichero C:\infosat.txt , seleccionalo todo (CTRL-E) , pegalo al portapapeles (CTRL-C) y luego lo pegas en el proximo post que abras de respuesta a este (CTRL-V) y asi veremos lo realizado y si ya podemos dar por solucionado el problema.



saludos



ms, 2-03-2007

PELIJA
Mensajes: 5
Registrado: 02 Mar 2007, 07:59

Mensaje por PELIJA » 02 Mar 2007, 15:46

LO SIENTO COMO VOY A BLOC DE NOTAS PARA SELECCIONAR LO PEDIDO?

REPITO NO TENGO NI IDEA

Avatar de Usuario
pablodgf
Mensajes: 55
Registrado: 26 Feb 2007, 21:04
Ubicación: Rosario
Contactar:

Mensaje por pablodgf » 02 Mar 2007, 15:52

Hola!



Es muy sencillo, te vas a la unidad C, y buscas el archivo infosat.txt le das doble click y te lo abre automáticamente. Ahi te muestra todo el contenido de este archivo.



Así como dice el admin, copias todo el contenido (seleccionas todo con CTRL+E... se pone todo el texto en azul... y presionas CTRL+C ) y haces un nuevo post aquí y pegas todo el contenido (presionas CTRL+V) así lo pueden revisar.



Saludos!

PELIJA
Mensajes: 5
Registrado: 02 Mar 2007, 07:59

Mensaje por PELIJA » 02 Mar 2007, 17:25

Fri Mar 02 07:39:03 2007

EliStartPage v13.44 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\XKRDK.DLL --> FakeAlert Renombrado a .VIR

C:\WINDOWS\SYSTEM32\NVS2.INF --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\IESPLUGIN.DLL.Muestra EliStartPage v13.44

a "virus@satinfo.es". Gracias.

C:\PROGRAM FILES\VIDEO ACCESS ACTIVEX OBJECT\IESPLUGIN.DLL --> Eliminado

C:\WINDOWS\DIALEREXE.INI --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Entrada Eliminada [HKCU\...\Run] "Instant Access"="C:\WINDOWS\system32\prodsrvs.exe /res"

Eliminada Class, "{84938242-5C5B-4A55-B6B9-A1507543B418}" -> C:\Program Files\Video Access ActiveX Object\iesplugin.dll

Eliminada Class, "{8329660F-E248-4872-98CC-FB9C4FEC7BA8}" -> C:\WINDOWS\system32\xkrdk.dll

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminada Carpeta "%Archivos de Programa%\Instant Access"

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Mar 02 07:45:18 2007

EliStartPage v13.44 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\UTGYVZAEO.EXE.Muestra EliStartPage v13.44

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\UTGYVZAEO.EXE --> Eliminado

Entrada Eliminada [HKLM\...\Run] "UTGYVZAEO"="c:\windows\system32\utgyvzaeo.exe utgyvzaeo"

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE





GRACIAS SUPONGO QUE ES ESTO LO QUE DEBIA HACER. MUCHAS GRACIAS A TODOS

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Mar 2007, 18:00

Sí, pero no te olvides de enviarnos lo que se te pide:



Por favor, envienos una muestra del fichero

C:\Muestras\IESPLUGIN.DLL.Muestra EliStartPage v13.44



Por favor, envienos una muestra del fichero

C:\Muestras\UTGYVZAEO.EXE.Muestra EliStartPage v13.44





recuerda: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos



ms, 2-03-2007

PELIJA
Mensajes: 5
Registrado: 02 Mar 2007, 07:59

Mensaje por PELIJA » 02 Mar 2007, 21:04

perdonar y como tengo que hacer eso? no se ni donde encontrarlo ni como enviarlo.gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Mar 2007, 21:16

Pues fijate en mi post anterior, te indico la ruta y nombre de los ficheros en cuestion, y en el link se indica la forma de enviarlo



saludos

ms, 2-03-2007

Responder

Volver a “Foro Spyware”