Virus en el PC

Responder
AangeL
Mensajes: 203
Registrado: 03 May 2006, 12:10

Virus en el PC

Mensaje por AangeL » 30 Abr 2007, 21:00

hola, ayer me bajer un juego por internet, al descomprimir el archivo me salio un virus entonces me estropeo el pc, cuando arraco el mozilla me da error y depsues la barra de inicio del escritorio tambien se me modificaba.



yo le pase varios programas como el nod32, el ad-ware se profesional 6 y el elistar ultimo que teneis en vuestra web. tengo el archivo infosat que aqui os muestro.



por ahora no e tenido ningun problema mas, debi de hacer algo mas? graicas





Tue May 30 17:26:38 2006

EliStartPage v11.78 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\NDNUNINSTALL7_22.EXE --> Eliminado NewDotNet Uninst

C:\WINDOWS\SYSTEM32\ZPQXL.DLL --> SBSoft o ToolBand Renombrado a .VIR

C:\Documents and Settings\Gonzalo\Datos de programa\WO.TMP --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Entrada Eliminada [HKLM\...\Run] "sais"="c:\archivos de programa\180solutions\sais.exe"

Eliminada Class, "{08BEC6AA-49FC-4379-3587-4B21E286C19E}" -> C:\WINDOWS\system32\zpqxl.dll

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.113.107 85.255.112.182

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue May 30 17:37:05 2006

EliStartPage v11.78 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\eMule\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\UNINSTALL.EXE --> AutoExtraible



Tue May 30 17:44:36 2006

EliStartPage v11.78 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[HKLM\...\Run]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\DMFCL.EXE

a "virus@satinfo.es". Gracias.

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.113.107,85.255.112.182

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue May 30 17:45:50 2006

EliStartPage v11.78 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\eMule\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\UNINSTALL.EXE --> AutoExtraible



Wed Jul 05 22:28:13 2006

EliStartPage v12.02 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\DCOMCFG.EXE --> Eliminado

C:\WINDOWS\SYSTEM32\SIMPOLE.TLB --> Eliminado

C:\WINDOWS\SYSTEM32\STDOLE3.TLB --> Eliminado

C:\WINDOWS\SYSTEM32\ATMCLK.EXE --> Eliminado Puper (dldr)

C:\WINDOWS\SYSTEM32\HP100.TMP --> Eliminado Puper (BHO)

C:\Documents and Settings\Gonzalo\Menú Inicio\MALWAREWIPE 4.1.LNK --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Gonzalo\Escritorio\MALWAREWIPE.LNK --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Gonzalo\Datos de programa\Microsoft\Internet Explorer\Quick Launch\MALWAREWIPE 4.1.LNK --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\OT.ICO --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Gonzalo\Favoritos\Antivirus Test Online.url --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\ts.ico --> Eliminado (Fichero Complementario).

Eliminada Class, "{5F4C3D09-B3B9-4F88-AA82-31332FEE1C08}" -> C:\WINDOWS\system32\hp100.tmp

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.113.107,85.255.112.182

Eliminada Carpeta "%WinSys%\1024"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Jul 05 22:33:17 2006

EliStartPage v12.02 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\UNINSTALL.EXE --> AutoExtraible

C:\unzipped\EMULE0-1.46A_INSTALLER.EXE --> AutoExtraible

C:\unzipped\EMULE0.46A_INSTALLER.EXE --> AutoExtraible

C:\unzipped\WINANTIVIRUSPRO2006FREEINSTALL_ES.EXE --> Eliminado, WinAntiVirus Pro 2006 (dldr)

C:\WINDOWS\system32\PPPCGM.EXE --> Eliminado, AdClicker.BW

C:\WINDOWS\system32\SPHLP32.EXE --> Eliminado, Spy-Agent.I

C:\WINDOWS\system32\ZPQXL.DLL.VIR --> Eliminado, SBSoft o ToolBand



Wed Jul 05 23:02:59 2006

EliStartPage v12.02 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.113.107,85.255.112.182

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jul 06 13:39:38 2006

EliStartPage v11.78 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.113.107,85.255.112.182



Thu Jul 06 13:40:02 2006

EliStartPage v11.78 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.113.107,85.255.112.182

Eliminados Ficheros Temporales del IE



Thu Jul 06 13:41:29 2006

EliStartPage v11.78 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\UNINSTALL.EXE --> AutoExtraible

C:\unzipped\EMULE0-1.46A_INSTALLER.EXE --> AutoExtraible

C:\unzipped\EMULE0.46A_INSTALLER.EXE --> AutoExtraible



Thu Jul 20 12:27:32 2006

EliStartPage v11.78 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.113.107,85.255.112.182

Eliminados Ficheros Temporales del IE



Thu Jul 20 12:30:26 2006

EliStartPage v11.78 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\UNINSTALL.EXE --> AutoExtraible

C:\unzipped\EMULE0-1.46A_INSTALLER.EXE --> AutoExtraible

C:\unzipped\EMULE0.46A_INSTALLER.EXE --> AutoExtraible

C:\unzipped\ITUNESSETUP.EXE --> Eliminado, Bifrose (dropper)



Wed Sep 06 12:56:26 2006

EliStartPage v12.02 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.113.107,85.255.112.182

Eliminada Carpeta "%Archivos de Programa%\Media-Codec"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Sep 06 12:57:54 2006

EliStartPage v12.02 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\UNINSTALL.EXE --> AutoExtraible

C:\unzipped\EMULE0-1.46A_INSTALLER.EXE --> AutoExtraible

C:\unzipped\EMULE0.46A_INSTALLER.EXE --> AutoExtraible



Fri Jan 19 19:30:45 2007

EliStartPage v13.14 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\PMSNGR.EXE.Muestra EliStartPage v13.14

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\VIDEO ACTIVEX OBJECT\PMSNGR.EXE --> Eliminado

C:\ARCHIVOS DE PROGRAMA\VIDEO ACTIVEX OBJECT\PMMON.EXE --> Eliminado Puper-Isa

Por favor, envienos una muestra del fichero

C:\Muestras\ISAMONITOR.EXE.Muestra EliStartPage v13.14

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\VIDEO ACTIVEX OBJECT\ISAMONITOR.EXE --> Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\Muestras\ISADDON.DLL.Muestra EliStartPage v13.14

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\VIDEO ACTIVEX OBJECT\ISADDON.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\ISAMINI.EXE.Muestra EliStartPage v13.14

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\VIDEO ACTIVEX OBJECT\ISAMINI.EXE --> Renombrado a .VIR

C:\ARCHIVOS DE PROGRAMA\VIDEO ACTIVEX OBJECT\IESPLUGIN.DLL --> Eliminado Puper-Isa

Por favor, envienos una muestra del fichero

C:\Muestras\ISADDON.DLL.Muestra EliStartPage v13.14

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\VIDEO ACTIVEX OBJECT\ISADDON.DLL --> Acceso Denegado.

Entrada Eliminada [HKLM\...\Run] "Avg Antivirus"="C:\WINDOWS\system32\icpldrvx.exe"

Eliminada Class, "{0D045BAA-4BD3-4C94-BE8B-21536BD6BD9F}" -> C:\Archivos de programa\Video ActiveX Object\iesplugin.dll

Eliminada Class, "{67982BB7-0F95-44C5-92DC-E3AF3DC19D6D}" -> C:\Archivos de programa\Video ActiveX Object\isaddon.dll

Eliminada Class, "{5C4F2CBC-F32D-4A03-9812-86F39379811B}" -> C:\WINDOWS\system32\oksrqqu.dll

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.113.107,85.255.112.182

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jan 19 19:41:49 2007

EliStartPage v13.14 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZ3A054.DLL --> Eliminado, MoviePass

C:\WINDOWS\system32\spool\drivers\w32x86\hpphotosmart_c3100_s4080\HPZ3A054.DLL --> Eliminado, MoviePass



Fri Jan 19 22:41:09 2007

EliStartPage v13.14 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\Archivos de programa\Video Activex Object\ISAMONITOR.EXE.VIR --> Eliminado.

Por favor, envienos una muestra del fichero

C:\Muestras\ISADDON.DLL.Muestra EliStartPage v13.14

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\VIDEO ACTIVEX OBJECT\ISADDON.DLL --> Eliminado

C:\Archivos de programa\Video Activex Object\ISAMINI.EXE.VIR --> Eliminado.

Eliminada Class, "{67982BB7-0F95-44C5-92DC-E3AF3DC19D6D}" -> C:\Archivos de programa\Video ActiveX Object\isaddon.dll

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.113.107,85.255.112.182

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Jan 23 23:15:34 2007

EliStartPage v13.14 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.113.107,85.255.112.182

Eliminada Carpeta "%Archivos de Programa%\Video Activex Object"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Apr 30 18:51:54 2007

EliStartPage v13.86 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "WeatherOnTray"="C:\Archivos de programa\HbTools\Bin\4.7.7.0\HbtWeatherOnTray.exe"

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.113.107,85.255.112.182

Eliminada Carpeta "%Application Data%\HbTools"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Apr 30 18:53:23 2007

EliStartPage v13.86 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Archivos comunes\Real\Update_OB\UPGRDHLP.EXE --> Eliminado, CyDoor

C:\Muestras\ISADDON.DLL.MUESTRA ELISTARTPAGE V13.14 --> Eliminado, Puper-Isa

C:\Muestras\PMSNGR.EXE.MUESTRA ELISTARTPAGE V13.14 --> Eliminado, Puper-Isa



Mon Apr 30 19:03:27 2007

EliStartPage v13.86 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Abr 2007, 21:06

Estas usando unos servidores de DNS de Ukraina (presintamente maliciosos!!!) :



"Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.113.107,85.255.112.182 "




[quote]SERVIDORES DNS UKRAINA y/o POLONIA





Tiene como servidores de DNS unos de UKRAINA y/o POLONIA considerados maliciosos:



DNS Server Ukraina malicious: 85.255.116.164 UA Ukraine 07 Kharkivs\\\'ka Oblast\\\' Kharkiv 50.0000 36.2500 Inhoster DNS hosting company Inhoster hosting company

DNS Server Ukraina malicious 85.255.112.112 UA Ukraine 07 Kharkivs\\\'ka Oblast\\\' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company





DNS Server Polonia malicious 85.255.13.106 PL Poland 35 Katowice Sosnowiec 50.3000 19.1667 AlphaNet Spolka z o.o. AlphaNet Spolka z o.o.

DNS Server Ukraina malicious85.255.112.111 UA Ukraine 07 Kharkivs'ka Oblast' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company





Tras informarse con su ISP de cuales le recomiendan, puede probar cambiarlos con CONFGDNS.EXE



CONFGDNS.EXE

http://www.zonavirus.com/descargas/confgdns.asp





Y tras probar el CONFGDFNS e instalar los que le indique su ISP, quedaran configuradas las nuevas direcciones IP, confirme volviendo a lanzar el HJT que ya no figuran las maliciosas
[/quote]


En su caso son de Ukraina:



85.255.113.107 UA Ukraine 07 Kharkivs'ka Oblast' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company



85.255.112.182 UA Ukraine 07 Kharkivs'ka Oblast' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company





Con estos servidores de dNS, le pueden llevar al huerto... :lol:



saludos



ms, 30-04-2007

AangeL
Mensajes: 203
Registrado: 03 May 2006, 12:10

Mensaje por AangeL » 30 Abr 2007, 21:32

entonces que dns uso? los cambio? o que hago?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Abr 2007, 21:36

Lo decimos en la Cita ...:





__________



Tras informarse con su ISP de cuales le recomiendan, puede probar cambiarlos con CONFGDNS.EXE



CONFGDNS.EXE

http://www.zonavirus.com/descargas/confgdns.asp





Y tras probar el CONFGDFNS e instalar los que le indique su ISP, quedaran configuradas las nuevas direcciones IP, confirme volviendo a lanzar el HJT que ya no figuran las maliciosas



_________





ms.

Responder

Volver a “Foro Virus - Cuentanos tu problema”