Mensaje
por mana » 20 Abr 2007, 18:05
Ya estoy aqu´´i, (sigo igual como veis).
He probado ahora lo que me pedia MSC, de la siguiente manera:
Desactivando restaurar sistema, routter desconectado, a prueba de errores y ejecutando el ´´ultimo Elistara que pones.
Para empezar me pide que os mande el fichero D:/Autorun.inf, el cual no me aparece en el disco D:/ (solome figuran dos ficheros, uno que se llama Recovery y otro Batch.old), as´´i que no puedo mandarlo por e-mail.
Despues de ese aviso, el Elistara me sigue detectando el Troyano PWS-NTOS y me dice que reinicie, comenzando la exploraci´´on a continuacion.
En la C: todo bien, pero esta vez tambien he probado a explorar la D:/, detectando 2 virus "ZangoSA (BHO)"-os sale en el Infosat que os pego al final.
Vuelvo a reiniciar y todo sigue igual.
Os pego el fichero Infosat, lo que afecta al d´´ia de hoy, porque el resto esta en anteriores mensajes. Saludos.
Fri Apr 20 16:33:46 2007
EliStartPage v13.78 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\NTOS.EXE --> Acceso Denegado.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Por favor, envienos una muestra del fichero
"D:\Autorun.inf" a "virus@satinfo.es". Gracias.
Fri Apr 20 16:35:20 2007
EliStartPage v13.78 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Fri Apr 20 16:46:03 2007
EliStartPage v13.78 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
D:\I386\Apps\APP26919\src\MSWORKS\PFiles\MSWorks\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)
D:\I386\Apps\APP26919\src\MSWORKS\PFiles\MSWorks\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)
Fri Apr 20 16:53:03 2007
EliStartPage v13.78 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\NTOS.EXE --> Acceso Denegado.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Por favor, envienos una muestra del fichero
"D:\Autorun.inf" a "virus@satinfo.es". Gracias.
¿Que hago ahora, espero a la versi´´on del lunes, intento hacer lo del unlocker... Gracias de nuevo por vuestra paciencia.