Mensaje
por msc hotline sat » 19 Abr 2007, 12:14
La ultima vez que pudo pasar el ELISTARA se realizó el siguiente proceso:
Fri Apr 13 20:55:29 2007
EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\WINUBG32] -> C:\WINDOWS\SYSTEM32\WINUBG32.DLL
C:\WINDOWS\SYSTEM32\WINUBG32.DLL --> BackDoor-CVT (notify) Renombrado a .VIR
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Apr 13 20:55:37 2007
EliStartPage v13.74 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WinLogon\PMKHF.DLL --> Eliminado, Vundo (notify)
C:\WinLogon\WINUBG32.DLL --> Eliminado, BackDoor-CVT (notify)
C:\WinLogon\MLJGH.DLL --> Eliminado, Vundo (notify)
C:\Muestras\MLJGH.DLL.MUESTRA ELISTARTPAGE V13.71 --> Eliminado, Vundo (notify)
C:\Muestras\MLJGH.DLL.MUESTRA ELISTARTPAGE V13.73 --> Eliminado, Vundo (notify)
C:\WINDOWS\system32\PMKHF.DLL --> Eliminado, Vundo (notify)
C:\WINDOWS\system32\WINUBG32.DLL.VIR --> Acceso Denegado, BackDoor-CVT (notify)
C:\Archivos de programa\Archivos comunes\{297717E9-0BB0-3082-0402-040404180022}\UPDATE.EXE --> Acceso Denegado, Matcash(dldr)
C:\Archivos de programa\Archivos comunes\{297717E9-0BB0-3082-0402-040404180022}\SYSTEM.DLL --> Eliminado, Matcash(dll)
C:\Archivos de programa\Archivos comunes\{297717E9-0BB0-3082-0402-040404180022}\UPDATE.EXE.VIR --> Eliminado, Matcash(dldr)
C:\Archivos de programa\Microsoft ActiveSync\RAPIPROXYSTUB.DLL --> Acceso Denegado, FakeAlert
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP741\A0078997.DLL --> Eliminado, Vundo (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP744\A0081052.DLL --> Eliminado, Vundo (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP744\A0081053.DLL --> Eliminado, BackDoor-CVT (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP744\A0081068.DLL --> Eliminado, Vundo (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP744\A0081069.DLL --> Eliminado, BackDoor-CVT (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP745\A0081087.DLL --> Eliminado, Vundo (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP745\A0081089.DLL --> Eliminado, BackDoor-CVT (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP745\A0081106.DLL --> Eliminado, Vundo (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP745\A0081107.DLL --> Eliminado, Vundo (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP745\A0081108.DLL --> Eliminado, BackDoor-CVT (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP745\A0081115.EXE --> Eliminado, Matcash(dldr)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP745\A0081116.DLL --> Eliminado, Matcash(dll)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP745\A0081120.DLL --> Eliminado, DownLoader.ConHook (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP745\A0081127.DLL --> Eliminado, BackDoor-CVT (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP745\A0081140.DLL --> Eliminado, Vundo (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP745\A0081145.DLL --> Eliminado, BackDoor-CVT (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP745\A0081178.DLL --> Eliminado, BackDoor-CVT (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP745\A0081179.DLL --> Eliminado, Vundo (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP745\A0081180.DLL --> Eliminado, BackDoor-CVT (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP745\A0081181.DLL --> Eliminado, Vundo (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP745\A0081182.DLL --> Eliminado, Vundo (notify)
C:\System Volume Information\_restore{E48A520E-CF52-4F85-B4AB-0141C81CC259}\RP745\A0081190.DLL --> Eliminado, FakeAlert
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
No se aprecia la eliminacion de ningun falso positivo, pero si fué la causa de que el ELISTARA dejara de fuincionar, prueba que este no se haya dañado bajando la ultima actualizacion, y si persiste el problema, con el RSTRUI pasa a un punto anterior al 13 dichoso, por ejemplo el 12 de Abril, y comprueba que asi funcione y haga la faena
Te recuerdo que para accceder facilmente al RSTRUI puedes probar el ELRSTRUI.EXE:
ELRSTRUI
http://www.zonavirus.com/datos/descargas/258/elrstruiexe.asp
Y nos informa del resultado, gracias
saludos
ms, 19-04-2007