Mensaje
por JtFA » 06 May 2007, 21:28
[code] Sun May 06 03:42:27 2007
EliStartPage v13.89 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[WinLogon\Notify\AWVVV]
Por favor, envienos una muestra del fichero
C:\WinLogon\AWVVV.DLL
a "virus@satinfo.es". Gracias.
[WinLogon\Notify\XXYXVUU]
Por favor, envienos una muestra del fichero
C:\WinLogon\XXYXVUU.DLL
a "virus@satinfo.es". Gracias.
Por favor, envienos una muestra del fichero
C:\Muestras\XXYXVUU.DLL.Muestra EliStartPage v13.89
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\XXYXVUU.DLL --> Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\AWVVV.DLL.Muestra EliStartPage v13.89
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\AWVVV.DLL --> Acceso Denegado.
C:\WINDOWS\SYSTEM32\VVVWA.ini --> Eliminado (Fichero Complementario).
C:\WINDOWS\SYSTEM32\VVVWA.ini2 --> Eliminado (Fichero Complementario).
Entrada Eliminada [HKLM\...\Run] "WindowsService"="rundll32.exe "C:\WINDOWS\system32\kljrmtdq.dll",realset"
Eliminada Class, "{2E0C2323-E5DF-4BDE-8996-C724BE889386}" -> C:\WINDOWS\system32\awvvv.dll
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Instalada Utilidad "ELINOTIF.DLL"
Sun May 06 03:46:26 2007
EliStartPage v13.89 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[WinLogon\Notify\AWVVV]
Por favor, envienos una muestra del fichero
C:\WinLogon\AWVVV.DLL
a "virus@satinfo.es". Gracias.
[WinLogon\Notify\XXYXVUU]
Por favor, envienos una muestra del fichero
C:\WinLogon\XXYXVUU.DLL
a "virus@satinfo.es". Gracias.
Por favor, envienos una muestra del fichero
C:\Muestras\XXYXVUU.DLL.Muestra EliStartPage v13.89
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\XXYXVUU.DLL --> Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\AWVVV.DLL.Muestra EliStartPage v13.89
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\AWVVV.DLL --> Acceso Denegado.
C:\WINDOWS\SYSTEM32\VVVWA.ini --> Eliminado (Fichero Complementario).
Eliminada Class, "{2E0C2323-E5DF-4BDE-8996-C724BE889386}" -> C:\WINDOWS\system32\awvvv.dll
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sun May 06 03:46:45 2007
EliStartPage v13.89 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Exploración Detenida por el Usuario.
Instalada Utilidad "ELINOTIF.DLL"
EliNotify v1.7.04.24 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Detectado Vundo
Elininada KEY "Winlogon\Notify\awvvv"
Detectado DownLoader.ConHook
C:\WINDOWS\SYSTEM32\xxyxvuu.dll -> Eliminado.
Elininada KEY "Winlogon\Notify\xxyxvuu"
Desinstalado EliNotif.dll
Sun May 06 12:54:02 2007
EliStartPage v13.89 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminados Ficheros Temporales del IE
Sun May 06 12:54:05 2007
EliStartPage v13.89 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Documents and Settings\Guest\Local Settings\Temp\WGRWHTSV.DLL --> Eliminado, Vundo7
C:\Documents and Settings\JtFA\Local Settings\Application Data\Ares\My Shared Folder\ARES SKINS.EXE --> Eliminado, Vundo4
C:\Program Files\Cheat Engine\EMPTYPROCESS.EXE --> Eliminado, PWS-WoW
C:\Program Files\Microsoft Works\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)
C:\Program Files\Microsoft Works\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)
C:\SWSetup\MSWorks\16\PFiles\MSWorks\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)
C:\SWSetup\MSWorks\16\PFiles\MSWorks\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)
C:\WINDOWS\system32\KLJRMTDQ.DLL --> Eliminado, Vundo7
C:\WINDOWS\system32\VQGTDVOL.DLL --> Eliminado, Vundo7
[/code]
ahi esta el contenido del infosat.
la pagina [code]http://www.winantiviruspro.com/pages/newcontent/?aid=nm_ik_wavna_kw&lid=virus+nav&affid=nm_67308_39fb5dcaf43f11db959c003048895bfc_4418bbb1+6c148249cd7a403eb110189375cb7850[/code]
sigue apareciendo, sun contenido pero aun salta :S