QUÉ VIRUS TENGO? (SOLUCIONADO)

Cerrado
weblia

QUÉ VIRUS TENGO? (SOLUCIONADO)

Mensaje por weblia » 24 Mar 2007, 11:34

El ordenador se queda como bloqueado durante unos minutos, todo tarda en abrirse y la barra de herramientas va a su bola.

[b]Qué bicho se me ha colado?[/b] Ayer estuve todo el día pasando antivirus, antitroyanos, y antitodo y sigo igual.

AYUDA, POR FAVOR!

[size=150]GRACIAS![/size]

Avatar de Usuario
novatillo
Mensajes: 474
Registrado: 01 May 2006, 20:48
Ubicación: valencia

Mensaje por novatillo » 24 Mar 2007, 12:27

Prueba elistara y elitriip y tras reiniciar postea el contemido de C:/infosat.txt



ELISTARA

http://www.zonavirus.com/descargas/elistara.asp



ELITRIIP

http://www.zonavirus.com/descargas/elitriip.asp



Saludos.
El trabajo en equipo es esencial... te permite echarle la culpa a otro.

weblia

Mensaje por weblia » 24 Mar 2007, 13:14

Muchas gracias!! Me salen cosas que no entiendo :? aunque he visto que me ha eliminado alguna cosilla sospechosa y, de momento, el ordenador funciona :D

[b]GRACIAS DE NUEVO.[/b]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 Mar 2007, 13:21

Se le indicaba " y tras reiniciar postea el contemido de C:/infosat.txt " hagalo para saber qué es lo borrado, de mutuo interés por lo que pudiera haberle afectado.



saludos



ms, 24-03-2007

weblia

Mensaje por weblia » 24 Mar 2007, 21:47

Perdón... :oops:
Adjuntos
infosat.txt
(3.33 KiB) Descargado 38 veces

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 Mar 2007, 22:04

Se debe postear con un copiar y pegar del contenido, pues sino, mira como lo vemos, y asi no hay quien se aclare...


[quote]
Sat Mar 24 11:39:44 2007 EliTriIP v3.38 (c)2007 S.G.H. / Satinfo S.L. --------------------------------------------- Lista de Acciones (por Acción Directa): C:\AUTORUN.INF --> Eliminado Sat Mar 24 11:39:53 2007 EliTriIP v3.38 (c)2007 S.G.H. / Satinfo S.L. --------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ Sat Mar 24 11:40:23 2007 EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE" Eliminada Class, "{4D1C4E81-A32A-416B-BCDB-33B3EF3617D3}" -> C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL Eliminada Class, "{4D1C4E89-A32A-416B-BCDB-33B3EF3617D3}" -> C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL Eliminada Class, "{4D1C4E8B-A32A-416B-BCDB-33B3EF3617D3}" -> C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL Eliminada Carpeta "%WinSys%\LogFiles" Restaurado fichero de Configuración del IE, (IERESET.INF) Eliminadas las Paginas de Inicio y de Busqueda del IE Eliminados Ficheros Temporales del IE Sat Mar 24 11:41:28 2007 EliTriIP v3.38 (c)2007 S.G.H. / Satinfo S.L. --------------------------------------------- Lista de Acciones (por Acción Directa): Sat Mar 24 11:41:29 2007 EliTriIP v3.38 (c)2007 S.G.H. / Satinfo S.L. --------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ Sat Mar 24 11:49:54 2007 EliTriIP v3.38 (c)2007 S.G.H. / Satinfo S.L. --------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ Sat Mar 24 12:03:14 2007 EliTriIP v3.38 (c)2007 S.G.H. / Satinfo S.L. --------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad D:\ Sat Mar 24 12:04:17 2007 EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): Restaurado fichero de Configuración del IE, (IERESET.INF) Eliminadas las Paginas de Inicio y de Busqueda del IE Eliminados Ficheros Temporales del IE Sat Mar 24 12:04:21 2007 EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ C:\WINDOWS\B802BG\BCMWLS32.EXE --> Eliminado, Hotbar C:\Program Files\NewTech Infosystems\NTI Backup NOW! 4.5\PART32.DLL --> Eliminado, WinAntiVirus Pro 2006 (cpl) C:\System Volume Information\_restore{A1A22DB1-8332-49AA-86F8-E6960C5AC86A}\RP138\A0030374.DLL --> Eliminado, WinAntiVirus Pro 2006 C:\System Volume Information\_restore{A1A22DB1-8332-49AA-86F8-E6960C5AC86A}\RP140\A0033891.DLL --> Eliminado, WinAntiVirus Pro 2006 C:\System Volume Information\_restore{A1A22DB1-8332-49AA-86F8-E6960C5AC86A}\RP140\A0033892.DLL --> Eliminado, WinAntiVirus Pro 2006 C:\System Volume Information\_restore{A1A22DB1-8332-49AA-86F8-E6960C5AC86A}\RP147\A0040939.EXE --> Eliminado, Hotbar C:\System Volume Information\_restore{A1A22DB1-8332-49AA-86F8-E6960C5AC86A}\RP147\A0040940.DLL --> Eliminado, WinAntiVirus Pro 2006 (cpl) Sat Mar 24 12:11:45 2007 EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad D:\
[/quote]


Los logs y los txt no se debe anexar, se deben copiar y pegar para que no se piuerda su estructura, gracias



saludos



ms, 24-03-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 Mar 2007, 22:10

Bueno, por lo menos extraigo:



C:\Program Files\NewTech Infosystems\NTI Backup NOW! 4.5\PART32.DLL --> Eliminado, WinAntiVirus Pro 2006 (cpl)



y otra cosa importante:



Sat Mar 24 11:39:44 2007 EliTriIP v3.38 (c)2007 S.G.H. / Satinfo S.L. --------------------------------------------- Lista de Acciones (por Acción Directa): C:\AUTORUN.INF --> Eliminado



Esto ultimo lo veo al principio del resultado del ELITRIIP, lo cual quiere decir que posiblemente tengas un virus de los que se propaga en pendrives, o sea en memorias USB, ya que usan este medio para infectar a dichas memorias y ellas, por el hecho de ser insertadas en un ordenador, ya ejecutan este AUTORUN.INF que lo mas probable es que lance un troyano o lo que tenga previsto.



Si usas memorias USB, insertalas pulsando SHIFT para que no ejecuten dicho proceso y lkanza el ELITRIIP sonre la unidad en cuestion, y si estan infectadas eliminare,mos el virus, que si no, infectaran a todo ordenador donde se introduzcan, incluido a este de nuevo...



saludos



ms, 24.03.2007

weblia

Mensaje por weblia » 25 Mar 2007, 11:49

Muchas gracias por todo y perdona los errores, no tengo ni idea de esto y, efectivamente, el "bicho" se me ha colado en el pendrive.

GRACIAS DE NUEVO.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Mar 2007, 11:53

Bueno, pues limpia los pendrive pero introducelos para ello pùlsando shift, sino infectarias el ordenador



Y por supuesto, hazlo tras comprobar que el ordenador no esté infectado, todo ello probando con el ELITRIIP



y ya solucionado el Tema, procedemos a cerrarlo



si nos necesitas de nuevo, ya sabes donde estamos



saludos



ms, 25-03-2007

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”