Mensaje
por alemontevideo » 11 Mar 2007, 23:05
(disculpas por el privado, pero soy nuevo aqui y ni siquiera me di cuenta q era un privado...)
Estimado,
Pase el elitrip, me borro 17 archivos con este bichito.
De todos modos aparecieron varios mensajes de acceso denegado a varias carpetas, unos 10 mensajes aprox. (incluyendo el C:\users\all users) en el cual me decia el nod32 q encontraba el setup.exe
En modo a prueba de fallos tampoco puedo entrar a esa carpeta ya que ni siquiera aparece.
En system no encontre ningun archivo smss.exe.
Tambien me aparecieron varios cartelitos de q no estaban algunos parches y habilite actualizaciones automaticas.
En fin, esperemos se haber matado del todo al bichito...¿?
Paso el el archivito log:
Sun Mar 11 12:42:05 2007
EliTriIP v3.31 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Sun Mar 11 12:46:15 2007
EliTriIP v3.31 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\mobile PhoneTools\widcomm\Autorun.inf --> Eliminado, BackDoor.CMQ (inf)
C:\Documents and Settings\All Users.WINDOWS\Documentos\autorun.inf --> Eliminado, BackDoor.CMQ (inf)
C:\Program Files\mobile PhoneTools\widcomm\Autorun.inf --> Eliminado, BackDoor.CMQ (inf)
C:\ProgramData\Configuración local\Temp\install_vso_10027_en-us.tmp\autorun.inf --> Eliminado, BackDoor.CMQ (inf)
C:\RECYCLER\S-1-5-21-57989841-113007714-854245398-500\Dc5.inf --> Eliminado, BackDoor.CMQ (inf)
C:\System Volume Information\_restore{539FCACE-19F4-453E-A984-8F3B9A0AE6A4}\RP19\A0005478.exe --> Eliminado, Bifrose (dropper)
C:\System Volume Information\_restore{539FCACE-19F4-453E-A984-8F3B9A0AE6A4}\RP7\A0001117.inf --> Eliminado, BackDoor.CMQ (inf)
C:\System Volume Information\_restore{E2487117-21CB-4AE8-B2ED-194545ACB0CE}\RP70\A0025469.inf --> Eliminado, BackDoor.CMQ (inf)
C:\System Volume Information\_restore{E2487117-21CB-4AE8-B2ED-194545ACB0CE}\RP71\A0025551.inf --> Eliminado, BackDoor.CMQ (inf)
C:\System Volume Information\_restore{E2487117-21CB-4AE8-B2ED-194545ACB0CE}\RP71\A0027643.inf --> Eliminado, BackDoor.CMQ (inf)
C:\System Volume Information\_restore{E2487117-21CB-4AE8-B2ED-194545ACB0CE}\RP72\A0028714.inf --> Eliminado, BackDoor.CMQ (inf)
C:\System Volume Information\_restore{E2487117-21CB-4AE8-B2ED-194545ACB0CE}\RP74\A0029909.inf --> Eliminado, BackDoor.CMQ (inf)
C:\System Volume Information\_restore{E2487117-21CB-4AE8-B2ED-194545ACB0CE}\RP74\A0030801.inf --> Eliminado, BackDoor.CMQ (inf)
C:\System Volume Information\_restore{E2487117-21CB-4AE8-B2ED-194545ACB0CE}\RP74\A0030802.inf --> Eliminado, BackDoor.CMQ (inf)
C:\System Volume Information\_restore{E2487117-21CB-4AE8-B2ED-194545ACB0CE}\RP74\A0030803.inf --> Eliminado, BackDoor.CMQ (inf)
C:\System Volume Information\_restore{E2487117-21CB-4AE8-B2ED-194545ACB0CE}\RP74\A0030804.inf --> Eliminado, BackDoor.CMQ (inf)
Sun Mar 11 13:11:43 2007
EliTriIP v3.31 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Sun Mar 11 13:13:44 2007
EliTriIP v3.31 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
E:\yo\PROGRAMAS\MULTIMEDIA\REPRODUCTORES\WMP11+WGA - Cracked\LegitCheckControl.exe --> Eliminado, Bifrose (dropper)
Sun Mar 11 13:15:46 2007
EliTriIP v3.31 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Sun Mar 11 13:36:02 2007
EliTriIP v3.31 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)