Pc demasiado lenta y paginas virus publicidad (solucionado)

Cerrado
0230021
Mensajes: 88
Registrado: 24 Nov 2006, 23:08

Pc demasiado lenta y paginas virus publicidad (solucionado)

Mensaje por 0230021 » 11 Abr 2007, 23:35

Buenas a todos, ahora aki con este problema, sucede que no puedo navegar a gusto, entro a una pagina y se tarda una eternidad en cargarla, mi pc se ha vuelto demasiado lenta de un tiempo aca y muchas de las veces es porque me empieza a cargar otras paginas que dicen que tengo virus, que mi antivirus no es bueno, que se han almacenado todas las paginas para adultos que se han visitado, etc, etc, que baje ahora mismo un mentado software para limpiarla.



Ya estoy harto de que cada que me conecto a internet y cuando uso programas sin estar en la web se abran las paginas mencionadas y de publicidad.



¿Que me recomiendan?



Un saludo y agradezco su ayuda.



Aqui una captura de lo que me sale más seguido (De hecho tardé un buen para subir la imagen)

[img]http://i94.photobucket.com/albums/l89/0230021/Pcinfectada.jpg[/img]
Siempre hay una persona dispuesta a ayudar

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 12 Abr 2007, 00:03

Pasate Elistara en Modo Seguro, al terminar te creara un log en Unidad C, con el nombre de infoSat.txt, copias contenido y lo pegas aqui para ver resultado de eliminacion.



Elistara:

http://www.zonavirus.com/descargas/elistara.asp



Modo Seguro:

http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp



Saludos.



[u]Atendido a las 4:10 p.m. (Hora México) 11/04/07[/u]
[DJ eXploit]

0230021
Mensajes: 88
Registrado: 24 Nov 2006, 23:08

Mensaje por 0230021 » 12 Abr 2007, 02:55

He tratado de pasar elistara en modo seguro y en funcion normal y al iniciar me dice que envie fichero siguiente:

C:\Muestras\XXYAY.DLL.Muestra Elistart Page V13. 12

y al momento de dar clic a "si" o "no" a cuando me pide que si quiero limpiar los ficheros Hosts ahi se queda y no avanza.
Siempre hay una persona dispuesta a ayudar

0230021
Mensajes: 88
Registrado: 24 Nov 2006, 23:08

Mensaje por 0230021 » 12 Abr 2007, 03:13

Reinicie una vez mas y lo primero que naparecio fue si queria ejecutar elistara, le dije que si y me dijo que enviara fichero



C:\WinLogon\XXYAY.DELL



Y luego me volvió a salir lo mismo



C:\Muestras\XXYAY.DLL.Muestra Elistart Page V13. 72



Le di clic a "si" cuando me preguntó si queria eliminar ficheros hosts y luego finalizó inmediatamente.
Siempre hay una persona dispuesta a ayudar

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 12 Abr 2007, 04:47

Para eso tiene que guardar Elistara en su escritorio no abrirlo directamente de la descarga, una vez guardado Elistara en su escritorio lo ejecuta. Pero como le indique, en Modo Seguro. Y al terminar nos pega el log que este le arroje. (Unidad C, con nombre de infosat.txt)



Saludos.



[u]Atendido a las 8:53 p.m. (Hora México) 11/04/07[/u]
[DJ eXploit]

0230021
Mensajes: 88
Registrado: 24 Nov 2006, 23:08

Mensaje por 0230021 » 12 Abr 2007, 05:15

Lo tengo guardado pero no termina cuando lo lanzo :(
Siempre hay una persona dispuesta a ayudar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Abr 2007, 05:29

Pues elimine antes los temporales de internet, que debe tener un montón:



I.E. -> Herramientas -> Opciones de Internet -> Archivos Temporales de Internet / Eliminar Archivos



Y por accion directa, antes de presentar la pantalla de EXPLORAR, ha de hacer muchas operaciones, revisar todo el registro de sistema, y todos los ficheros malwares fijos, por lo que es normal que tarde unos minutos... luego en la EXPLORACION dependerá del número y tamaño de los ficheros de la unidad seleccionada a explorar. Le aconsejo que desactive su antivirus residente para ello.



saludos



ms, 12-04-2007

0230021
Mensajes: 88
Registrado: 24 Nov 2006, 23:08

Mensaje por 0230021 » 12 Abr 2007, 22:17

Aki está





Fri Nov 24 04:02:53 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Class, "{27D784D7-9217-4227-B43B-E06E4781E0CB}" -> C:\WINDOWS\system32\AlxTB1.dll

Eliminada Class, "{69A72A8A-84ED-4A75-8CE7-263DBEF3E5D3}" -> C:\WINDOWS\system32\AlxTB1.dll

Eliminada Class, "{7BF3A7DB-A516-4E24-B40A-F60B34699E26}" -> C:\WINDOWS\system32\AlxTB1.dll

Eliminada Class, "{EA20F195-32DA-4bd6-B348-FD01FC7D3D5A}" -> C:\WINDOWS\system32\AlxTB1.dll

Eliminada Class, "{F1FABE79-25FC-46DE-8C5A-2C6DB9D64333}" -> C:\WINDOWS\system32\AlxTB1.dll

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminada Carpeta "%Archivos de Programa%\Rxtoolbar"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Nov 24 09:40:07 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Nov 24 09:42:16 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Fri Nov 24 09:58:19 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Nov 24 11:36:42 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Nov 24 11:37:34 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Sat Nov 25 08:28:17 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Nov 25 08:29:52 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\ewido\security suite\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Wed Nov 29 17:20:44 2006

EliStartPage v12.82 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Nov 29 17:35:12 2006

EliStartPage v12.82 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Nov 29 17:35:34 2006

EliStartPage v12.82 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\ewido\security suite\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Wed Dec 06 05:11:15 2006

EliStartPage v12.86 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Dec 06 05:12:06 2006

EliStartPage v12.86 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Sat Dec 09 14:19:53 2006

EliStartPage v12.86 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sat Dec 09 14:20:47 2006

EliStartPage v12.86 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Tue Dec 26 11:50:20 2006

EliStartPage v12.96 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Dec 26 11:53:29 2006

EliStartPage v12.96 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Tue Dec 26 11:55:02 2006

EliStartPage v12.96 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Wed Jan 17 04:50:08 2007

EliStartPage v13.12 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Jan 17 04:51:43 2007

EliStartPage v13.12 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Tue Jan 23 13:38:01 2007

EliStartPage v13.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Jan 23 13:39:15 2007

EliStartPage v13.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Tue Jan 23 13:41:40 2007

EliStartPage v13.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Sun Feb 25 03:46:30 2007

EliStartPage v13.40 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sun Feb 25 03:46:36 2007

EliStartPage v13.40 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Sat Mar 24 08:43:16 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sat Mar 24 08:43:26 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat Mar 31 00:00:28 2007

EliStartPage v13.67 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Mar 31 00:01:42 2007

EliStartPage v13.67 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sun Apr 08 12:18:04 2007

EliStartPage v13.67 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sun Apr 08 12:18:09 2007

EliStartPage v13.67 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMSEARCHPLUGINSIMILARIMAGES.DLL --> Eliminado, WinAntiVirus Pro 2006



Wed Apr 11 17:54:49 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "SoundService"="rundll32.exe "C:\WINDOWS\system32\glsvjrbn.dll",setvm"

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{DFB1832A-1F06-42E0-A102-2C7C58C5CFD6}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Wed Apr 11 18:00:46 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:07:57 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:08:41 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:09:01 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:13:11 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:18:56 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:19:20 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:19:48 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:22:52 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:23:06 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:23:21 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:23:37 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:42:52 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{DE76233C-6CC1-4111-AF28-4CB2CC3D7201}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:45:07 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{DE76233C-6CC1-4111-AF28-4CB2CC3D7201}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:53:17 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{DE76233C-6CC1-4111-AF28-4CB2CC3D7201}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 19:07:47 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{7F28B063-E24B-4BA6-8B83-F521CB56A170}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Apr 12 03:23:21 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{7F28B063-E24B-4BA6-8B83-F521CB56A170}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Thu Apr 12 03:24:20 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{7F28B063-E24B-4BA6-8B83-F521CB56A170}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Thu Apr 12 13:15:37 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{5253470B-4EDF-4AFC-B0B4-6EFFA6EA5827}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Thu Apr 12 13:41:21 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Renombrado a .VIR

C:\WINDOWS\SYSTEM32\DRIVERS\IP6FW.SYS --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{EA9EF856-4F15-4E53-8B8F-1C5D8A1ED744}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Thu Apr 12 14:10:57 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{EA9EF856-4F15-4E53-8B8F-1C5D8A1ED744}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Apr 12 14:13:39 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{EA9EF856-4F15-4E53-8B8F-1C5D8A1ED744}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE
Siempre hay una persona dispuesta a ayudar

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 12 Abr 2007, 23:06

pues lo dicho , envianos esto



Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.



te recuerdo el modo de envio por si acaso



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos

0230021
Mensajes: 88
Registrado: 24 Nov 2006, 23:08

Mensaje por 0230021 » 13 Abr 2007, 00:49

Listo, ya la envie
Siempre hay una persona dispuesta a ayudar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Abr 2007, 07:51

En unas horas entraremos a trabajar en SATINFO y la analizaremos, luego te informo



saludos



ms, 13-04-2007

0230021
Mensajes: 88
Registrado: 24 Nov 2006, 23:08

Mensaje por 0230021 » 15 Abr 2007, 01:02

Hay alguna novedad?
Siempre hay una persona dispuesta a ayudar

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 15 Abr 2007, 01:15

Estudiando el inventario de Elistara, no ha sido subida tu muestra, espera hasta el lunes para que sea implementada, no hay de que preocuparse ya que Elistara tiene en cuarentena al virus, con la muestra enviada solo se limpiaran restos. Saludos.



[u]Atendido a las 5:22 p.m. (Hora México) 14/04/07[/u]
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Abr 2007, 11:47

Pero has probado el ELISTARA 12.74 ???





ES QUE SI EL NOMBRE ES ALEATORIO NO HA LUGAR ENTRARLO EN BASE DE DATOS... (por lo que indica Nuker)





---v13.74-(13 de Abril del 2007) (Muestras de (5)Puper-Isa, (3)Vundo(notify), Vundo6(notify), (2)BackDoor-CVT "WIN***32.DLL", BraveSentry(dldr) "XPUPDATE.EXE", PWS-Banker.I "SOKCTES.DLL", Ruboskizo(DPF) y (2)NuWar@MM "PATCH-*****.EXE")





y cinco letras aleatorias: XXYAY.DLL podria ser un VUNDO de los nuevos que indicamos ...



Por si acaso descarga:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



ELINOTIF.DLL

http://www.zonavirus.com/descargas/elinotif.asp



Descargar los dos en una misma carpeta y probar el ELISTARA, tras lo cual reiniciar para terminar la eliminacion y luego postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





saludos



ms, 15-04-2007

0230021
Mensajes: 88
Registrado: 24 Nov 2006, 23:08

Mensaje por 0230021 » 15 Abr 2007, 23:15

Hice exactamente lo ultimo que me dice, pero imagino que no sirvio de mucho ya que al de abrir I.E. apareció una vez mas una de las paginas anunciandome que tengo virus y que descargue un software para eliminarlos.



Aki el resultado





Fri Nov 24 04:02:53 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Class, "{27D784D7-9217-4227-B43B-E06E4781E0CB}" -> C:\WINDOWS\system32\AlxTB1.dll

Eliminada Class, "{69A72A8A-84ED-4A75-8CE7-263DBEF3E5D3}" -> C:\WINDOWS\system32\AlxTB1.dll

Eliminada Class, "{7BF3A7DB-A516-4E24-B40A-F60B34699E26}" -> C:\WINDOWS\system32\AlxTB1.dll

Eliminada Class, "{EA20F195-32DA-4bd6-B348-FD01FC7D3D5A}" -> C:\WINDOWS\system32\AlxTB1.dll

Eliminada Class, "{F1FABE79-25FC-46DE-8C5A-2C6DB9D64333}" -> C:\WINDOWS\system32\AlxTB1.dll

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminada Carpeta "%Archivos de Programa%\Rxtoolbar"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Nov 24 09:40:07 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Nov 24 09:42:16 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Fri Nov 24 09:58:19 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Nov 24 11:36:42 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Nov 24 11:37:34 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Sat Nov 25 08:28:17 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Nov 25 08:29:52 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\ewido\security suite\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Wed Nov 29 17:20:44 2006

EliStartPage v12.82 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Nov 29 17:35:12 2006

EliStartPage v12.82 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Nov 29 17:35:34 2006

EliStartPage v12.82 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\ewido\security suite\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Wed Dec 06 05:11:15 2006

EliStartPage v12.86 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Dec 06 05:12:06 2006

EliStartPage v12.86 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Sat Dec 09 14:19:53 2006

EliStartPage v12.86 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sat Dec 09 14:20:47 2006

EliStartPage v12.86 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Tue Dec 26 11:50:20 2006

EliStartPage v12.96 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Dec 26 11:53:29 2006

EliStartPage v12.96 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Tue Dec 26 11:55:02 2006

EliStartPage v12.96 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Wed Jan 17 04:50:08 2007

EliStartPage v13.12 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Jan 17 04:51:43 2007

EliStartPage v13.12 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Tue Jan 23 13:38:01 2007

EliStartPage v13.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Jan 23 13:39:15 2007

EliStartPage v13.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Tue Jan 23 13:41:40 2007

EliStartPage v13.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Sun Feb 25 03:46:30 2007

EliStartPage v13.40 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sun Feb 25 03:46:36 2007

EliStartPage v13.40 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Sat Mar 24 08:43:16 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sat Mar 24 08:43:26 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat Mar 31 00:00:28 2007

EliStartPage v13.67 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Mar 31 00:01:42 2007

EliStartPage v13.67 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sun Apr 08 12:18:04 2007

EliStartPage v13.67 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sun Apr 08 12:18:09 2007

EliStartPage v13.67 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMSEARCHPLUGINSIMILARIMAGES.DLL --> Eliminado, WinAntiVirus Pro 2006



Wed Apr 11 17:54:49 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "SoundService"="rundll32.exe "C:\WINDOWS\system32\glsvjrbn.dll",setvm"

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{DFB1832A-1F06-42E0-A102-2C7C58C5CFD6}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Wed Apr 11 18:00:46 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:07:57 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:08:41 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:09:01 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:13:11 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:18:56 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:19:20 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:19:48 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:22:52 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:23:06 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:23:21 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:23:37 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:42:52 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{DE76233C-6CC1-4111-AF28-4CB2CC3D7201}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:45:07 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{DE76233C-6CC1-4111-AF28-4CB2CC3D7201}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:53:17 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{DE76233C-6CC1-4111-AF28-4CB2CC3D7201}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 19:07:47 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{7F28B063-E24B-4BA6-8B83-F521CB56A170}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Apr 12 03:23:21 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{7F28B063-E24B-4BA6-8B83-F521CB56A170}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Thu Apr 12 03:24:20 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{7F28B063-E24B-4BA6-8B83-F521CB56A170}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Thu Apr 12 13:15:37 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{5253470B-4EDF-4AFC-B0B4-6EFFA6EA5827}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Thu Apr 12 13:41:21 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Renombrado a .VIR

C:\WINDOWS\SYSTEM32\DRIVERS\IP6FW.SYS --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{EA9EF856-4F15-4E53-8B8F-1C5D8A1ED744}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Thu Apr 12 14:10:57 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{EA9EF856-4F15-4E53-8B8F-1C5D8A1ED744}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Apr 12 14:13:39 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{EA9EF856-4F15-4E53-8B8F-1C5D8A1ED744}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 13 00:14:34 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{1C807ED5-EFCD-4397-B514-24A806ECD9EC}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 13 00:16:25 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\GLSVJRBN.DLL --> Eliminado, Vundo5

C:\WINDOWS\system32\VTUUVWW.DLL.VIR --> Eliminado, DownLoader.ConHook (notify)

C:\WINDOWS\system32\WVUTROM.DLL --> Eliminado, DownLoader.ConHook (notify)

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Fri Apr 13 00:29:05 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{1C807ED5-EFCD-4397-B514-24A806ECD9EC}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Apr 13 14:59:56 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{94484EB2-1C04-4877-9DC9-E8B69320883F}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Apr 13 15:54:56 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{6188D832-B4CD-4279-916E-E222B2BB6FDC}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 13 15:55:23 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{6188D832-B4CD-4279-916E-E222B2BB6FDC}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 13 15:55:33 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{6188D832-B4CD-4279-916E-E222B2BB6FDC}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 13 12:02:48 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{90283C0D-B2A0-4D5F-A4C0-F10DC8FB7360}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Apr 13 12:04:30 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{90283C0D-B2A0-4D5F-A4C0-F10DC8FB7360}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Apr 13 13:17:04 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{90283C0D-B2A0-4D5F-A4C0-F10DC8FB7360}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Apr 13 13:19:01 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{90283C0D-B2A0-4D5F-A4C0-F10DC8FB7360}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sat Apr 14 05:07:52 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Apr 14 05:07:56 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat Apr 14 08:23:02 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Apr 14 08:23:07 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat Apr 14 08:30:24 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\YAYXX.ini2 --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\YAYXX.tmp --> Eliminado (Fichero Complementario).

Eliminada Class, "{3C71DE3A-EDC9-42A7-A71A-B8A385865AC0}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Apr 14 08:38:11 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\YAYXX.ini2 --> Eliminado (Fichero Complementario).

Eliminada Class, "{AE7E2E0B-88BB-4129-A1CB-24B41DEF50C7}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Apr 14 08:42:03 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{AE7E2E0B-88BB-4129-A1CB-24B41DEF50C7}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sat Apr 14 08:43:39 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{AE7E2E0B-88BB-4129-A1CB-24B41DEF50C7}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sat Apr 14 08:58:54 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{C570980B-2CC3-4440-8CC4-CE7C4B86E6F8}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Apr 14 09:05:35 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{C345255D-A9F9-4697-B502-A371C18F328E}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Apr 14 09:08:56 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Apr 14 09:08:59 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat Apr 14 09:13:56 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{C345255D-A9F9-4697-B502-A371C18F328E}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sat Apr 14 13:39:00 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Apr 14 13:39:05 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat Apr 14 13:44:08 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{C345255D-A9F9-4697-B502-A371C18F328E}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sun Apr 15 14:58:59 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{C2817605-C415-4B6E-B6D1-2255F1589C82}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sun Apr 15 15:00:33 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{C2817605-C415-4B6E-B6D1-2255F1589C82}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sun Apr 15 15:08:59 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{64BCC253-E7C5-442A-A5CE-EBE36F2B8452}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE
Siempre hay una persona dispuesta a ayudar

0230021
Mensajes: 88
Registrado: 24 Nov 2006, 23:08

Mensaje por 0230021 » 15 Abr 2007, 23:55

Dejeme comentarle que despues de postear el contenido del Blog de notas reinicié porque Avast antivirus me lo pidió ya que se instalaron actualizaciones y al hacerlo lo primro que me salió fue ELISTARA y lo lancé una vez más y me detectó un Troyano pidiendome reiniciar,(Un llamado Vundo) luego me detectó 4 ficheros infectados y me eliminó 3 diciendo que el otro lo eliminaria despues de reiniciar; reinicie y volvi a lanzar ELISTARA pero esta vez ya no me detectó nada, de todas maneras aki dejo el blog.





Fri Nov 24 04:02:53 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Class, "{27D784D7-9217-4227-B43B-E06E4781E0CB}" -> C:\WINDOWS\system32\AlxTB1.dll

Eliminada Class, "{69A72A8A-84ED-4A75-8CE7-263DBEF3E5D3}" -> C:\WINDOWS\system32\AlxTB1.dll

Eliminada Class, "{7BF3A7DB-A516-4E24-B40A-F60B34699E26}" -> C:\WINDOWS\system32\AlxTB1.dll

Eliminada Class, "{EA20F195-32DA-4bd6-B348-FD01FC7D3D5A}" -> C:\WINDOWS\system32\AlxTB1.dll

Eliminada Class, "{F1FABE79-25FC-46DE-8C5A-2C6DB9D64333}" -> C:\WINDOWS\system32\AlxTB1.dll

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminada Carpeta "%Archivos de Programa%\Rxtoolbar"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Nov 24 09:40:07 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Nov 24 09:42:16 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Fri Nov 24 09:58:19 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Nov 24 11:36:42 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Nov 24 11:37:34 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Sat Nov 25 08:28:17 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Nov 25 08:29:52 2006

EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\ewido\security suite\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Wed Nov 29 17:20:44 2006

EliStartPage v12.82 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Nov 29 17:35:12 2006

EliStartPage v12.82 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Nov 29 17:35:34 2006

EliStartPage v12.82 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\ewido\security suite\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Wed Dec 06 05:11:15 2006

EliStartPage v12.86 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Dec 06 05:12:06 2006

EliStartPage v12.86 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Sat Dec 09 14:19:53 2006

EliStartPage v12.86 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sat Dec 09 14:20:47 2006

EliStartPage v12.86 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Tue Dec 26 11:50:20 2006

EliStartPage v12.96 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Dec 26 11:53:29 2006

EliStartPage v12.96 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Tue Dec 26 11:55:02 2006

EliStartPage v12.96 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Wed Jan 17 04:50:08 2007

EliStartPage v13.12 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Jan 17 04:51:43 2007

EliStartPage v13.12 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Tue Jan 23 13:38:01 2007

EliStartPage v13.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Jan 23 13:39:15 2007

EliStartPage v13.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Tue Jan 23 13:41:40 2007

EliStartPage v13.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Sun Feb 25 03:46:30 2007

EliStartPage v13.40 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sun Feb 25 03:46:36 2007

EliStartPage v13.40 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible



Sat Mar 24 08:43:16 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sat Mar 24 08:43:26 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat Mar 31 00:00:28 2007

EliStartPage v13.67 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Mar 31 00:01:42 2007

EliStartPage v13.67 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sun Apr 08 12:18:04 2007

EliStartPage v13.67 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sun Apr 08 12:18:09 2007

EliStartPage v13.67 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMSEARCHPLUGINSIMILARIMAGES.DLL --> Eliminado, WinAntiVirus Pro 2006



Wed Apr 11 17:54:49 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "SoundService"="rundll32.exe "C:\WINDOWS\system32\glsvjrbn.dll",setvm"

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{DFB1832A-1F06-42E0-A102-2C7C58C5CFD6}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Wed Apr 11 18:00:46 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:07:57 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:08:41 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:09:01 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:13:11 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:18:56 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:19:20 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:19:48 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:22:52 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:23:06 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:23:21 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Apr 11 18:23:37 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{881F774E-AAF2-4E29-89B8-ECF8F22DB993}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:42:52 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{DE76233C-6CC1-4111-AF28-4CB2CC3D7201}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:45:07 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{DE76233C-6CC1-4111-AF28-4CB2CC3D7201}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 18:53:17 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{DE76233C-6CC1-4111-AF28-4CB2CC3D7201}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Wed Apr 11 19:07:47 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{7F28B063-E24B-4BA6-8B83-F521CB56A170}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Apr 12 03:23:21 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\VTUUVWW] -> C:\WINDOWS\SYSTEM32\VTUUVWW.DLL

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{7F28B063-E24B-4BA6-8B83-F521CB56A170}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Thu Apr 12 03:24:20 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{7F28B063-E24B-4BA6-8B83-F521CB56A170}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Thu Apr 12 13:15:37 2007

EliStartPage v13.72 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{5253470B-4EDF-4AFC-B0B4-6EFFA6EA5827}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Thu Apr 12 13:41:21 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\VTUUVWW.DLL --> DownLoader.ConHook (notify) Renombrado a .VIR

C:\WINDOWS\SYSTEM32\DRIVERS\IP6FW.SYS --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{E44527F6-1296-4A84-B67D-A6CEA6ED4B69}" -> C:\WINDOWS\system32\vtuuvww.dll

Eliminada Class, "{EA9EF856-4F15-4E53-8B8F-1C5D8A1ED744}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Thu Apr 12 14:10:57 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{EA9EF856-4F15-4E53-8B8F-1C5D8A1ED744}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Apr 12 14:13:39 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{EA9EF856-4F15-4E53-8B8F-1C5D8A1ED744}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 13 00:14:34 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{1C807ED5-EFCD-4397-B514-24A806ECD9EC}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 13 00:16:25 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\GLSVJRBN.DLL --> Eliminado, Vundo5

C:\WINDOWS\system32\VTUUVWW.DLL.VIR --> Eliminado, DownLoader.ConHook (notify)

C:\WINDOWS\system32\WVUTROM.DLL --> Eliminado, DownLoader.ConHook (notify)

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Fri Apr 13 00:29:05 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{1C807ED5-EFCD-4397-B514-24A806ECD9EC}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Apr 13 14:59:56 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{94484EB2-1C04-4877-9DC9-E8B69320883F}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Apr 13 15:54:56 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{6188D832-B4CD-4279-916E-E222B2BB6FDC}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 13 15:55:23 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{6188D832-B4CD-4279-916E-E222B2BB6FDC}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 13 15:55:33 2007

EliStartPage v13.73 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\XXYAY]

Por favor, envienos una muestra del fichero

C:\WinLogon\XXYAY.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\XXYAY.DLL.Muestra EliStartPage v13.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{6188D832-B4CD-4279-916E-E222B2BB6FDC}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 13 12:02:48 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{90283C0D-B2A0-4D5F-A4C0-F10DC8FB7360}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Apr 13 12:04:30 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{90283C0D-B2A0-4D5F-A4C0-F10DC8FB7360}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Apr 13 13:17:04 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{90283C0D-B2A0-4D5F-A4C0-F10DC8FB7360}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Apr 13 13:19:01 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{90283C0D-B2A0-4D5F-A4C0-F10DC8FB7360}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sat Apr 14 05:07:52 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Apr 14 05:07:56 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat Apr 14 08:23:02 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Apr 14 08:23:07 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat Apr 14 08:30:24 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\YAYXX.ini2 --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\YAYXX.tmp --> Eliminado (Fichero Complementario).

Eliminada Class, "{3C71DE3A-EDC9-42A7-A71A-B8A385865AC0}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Apr 14 08:38:11 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\YAYXX.ini2 --> Eliminado (Fichero Complementario).

Eliminada Class, "{AE7E2E0B-88BB-4129-A1CB-24B41DEF50C7}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Apr 14 08:42:03 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{AE7E2E0B-88BB-4129-A1CB-24B41DEF50C7}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sat Apr 14 08:43:39 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{AE7E2E0B-88BB-4129-A1CB-24B41DEF50C7}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sat Apr 14 08:58:54 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{C570980B-2CC3-4440-8CC4-CE7C4B86E6F8}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Apr 14 09:05:35 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{C345255D-A9F9-4697-B502-A371C18F328E}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Apr 14 09:08:56 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Apr 14 09:08:59 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat Apr 14 09:13:56 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{C345255D-A9F9-4697-B502-A371C18F328E}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sat Apr 14 13:39:00 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Apr 14 13:39:05 2007

EliTriIP v3.45 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat Apr 14 13:44:08 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{C345255D-A9F9-4697-B502-A371C18F328E}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sun Apr 15 14:58:59 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{C2817605-C415-4B6E-B6D1-2255F1589C82}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sun Apr 15 15:00:33 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{C2817605-C415-4B6E-B6D1-2255F1589C82}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE



Sun Apr 15 15:08:59 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYAY] -> C:\WINDOWS\SYSTEM32\XXYAY.DLL

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{64BCC253-E7C5-442A-A5CE-EBE36F2B8452}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Apr 15 15:25:56 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\XXYAY.DLL --> Vundo6 Acceso Denegado.

C:\WINDOWS\SYSTEM32\YAYXX.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{18D70C15-676D-451D-B7E9-8E32A13FC922}" -> C:\WINDOWS\system32\xxyay.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Apr 15 15:27:36 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Muestras\XXYAY.DLL.MUESTRA ELISTARTPAGE V13.72 --> Eliminado, Vundo6

C:\Muestras\XXYAY.DLL.MUESTRA ELISTARTPAGE V13.73 --> Eliminado, Vundo6

C:\WINDOWS\system32\XXYAY.DLL --> Acceso Denegado, Vundo6

C:\WinLogon\XXYAY.DLL --> Eliminado, Vundo6

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.7.04.11 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado Vundo

C:\WINDOWS\SYSTEM32\XXYAY.DLL -> Eliminado.

Elininada KEY "Winlogon\Notify\xxyay"

Elininado BHO: "{18D70C15-676D-451D-B7E9-8E32A13FC922}"

Elininada Class: "{18D70C15-676D-451D-B7E9-8E32A13FC922}"

Desinstalado EliNotif.dll



Sun Apr 15 15:40:30 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Apr 15 15:40:42 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sun Apr 15 15:46:08 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\
Siempre hay una persona dispuesta a ayudar

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Log Elistara

Mensaje por koga » 16 Abr 2007, 01:39

[quote]Sun Apr 15 15:27:36 2007

EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Muestras\XXYAY.DLL.MUESTRA ELISTARTPAGE V13.72 --> Eliminado, Vundo6

C:\Muestras\XXYAY.DLL.MUESTRA ELISTARTPAGE V13.73 --> Eliminado, Vundo6

C:\WINDOWS\system32\XXYAY.DLL --> Acceso Denegado, Vundo6

C:\WinLogon\XXYAY.DLL --> Eliminado, Vundo6

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.7.04.11 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado Vundo

[b]C:\WINDOWS\SYSTEM32\XXYAY.DLL -> Eliminado.[/b]

Elininada KEY "Winlogon\Notify\xxyay"

Elininado BHO: "{18D70C15-676D-451D-B7E9-8E32A13FC922}"

Elininada Class: "{18D70C15-676D-451D-B7E9-8E32A13FC922}"

Desinstalado EliNotif.dll[/quote]


Como bien decia msc era una variable del vundo que por lo que indica el log fue eliminado con la instalacion del elinotif, los posteriores escaneos salieron limpios.

Diganos si persisten aun los problemas en su computadora para proceder al respecto.





Saludos.
Última edición por koga el 17 Abr 2007, 00:16, editado 1 vez en total.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

0230021
Mensajes: 88
Registrado: 24 Nov 2006, 23:08

Mensaje por 0230021 » 16 Abr 2007, 23:59

Aki dando las gracias una vez mas por su ayuda!!



Despues de lanzar ELISTARA y pegar aki el log ya todo volvió a la normalidad y mi pc ya trabaja como antes, mi internet ya no tarda una eternidad en abrir un apagina y mucho menos se me abren aquellas que mencioné anteriormente.



Gracias y Dios los bendiga a quienes nos ayudan cuando tenemos un problema!! :D :D :D
Siempre hay una persona dispuesta a ayudar

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 17 Abr 2007, 05:32

Nos da gusto que lo haya solucionado ya que es un virus bastante molesto. Vuelva cuando quiera.



<SOLUCIONADO>
[DJ eXploit]

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”