SpyLocked de nuevo (SOLUCIONADO)

Cerrado
Fresh
Mensajes: 16
Registrado: 15 May 2007, 13:36

SpyLocked de nuevo (SOLUCIONADO)

Mensaje por Fresh » 15 May 2007, 13:43

Hola q tal? Llevo varios dias visitando como invitado su foro y siguiendo las instrucciones para desinfectarme de este spyware, y en parte parece q se ha solucionado, pero algo siempre vuelve.

Les explico: Me salia en la bandeja del escritorio el tipico icono de una interogacion q era intermitente con una señal de prohibido. (Tras 2 o 3 pasadas con EliStarA se me quito).

Me salia y me sigue saliendo de vez en cuando un icono q es un triangulo amarillo con una señal de exclamacion de la q sale un bocadillo pidiendome q me descargue no se q.

Les copio mi log de estos dias para ahorrar un poco de tiempo.

Muxas Gracias.



Mon May 14 02:16:55 2007

EliStartPage v13.94 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{735e980d-45d2-4777-af82-9923d3c8d3ae}"]

Por favor, envienos una muestra del fichero

C:\Muestras\KGKDBSK.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\DIDDUID.INI --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Mi Pc\Favoritos\Online Security Test.url --> Eliminado (Fichero Complementario).

Eliminada Class, "{04079851-5845-4DEA-848C-3ECD647AA554}" -> C:\Archivos de programa\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL

Eliminada Class, "{0494D0D1-F8E0-41AD-92A3-14154ECE70AC}" -> C:\Archivos de programa\MyWay\myBar\1.bin\MYBAR.DLL

Eliminada Class, "{0494D0D2-F8E0-41AD-92A3-14154ECE70AC}" -> C:\Archivos de programa\MyWay\myBar\1.bin\MYBAR.DLL

Eliminada Class, "{0494D0D3-F8E0-41AD-92A3-14154ECE70AC}" -> C:\Archivos de programa\MyWay\myBar\1.bin\MYBAR.DLL

Eliminada Class, "{0494D0D5-F8E0-41AD-92A3-14154ECE70AC}" -> C:\Archivos de programa\MyWay\myBar\1.bin\MYBAR.DLL

Eliminada Class, "{0494D0D7-F8E0-41AD-92A3-14154ECE70AC}" -> C:\Archivos de programa\MyWay\myBar\1.bin\MYBAR.DLL

Eliminada Class, "{0494D0D9-F8E0-41AD-92A3-14154ECE70AC}" -> C:\Archivos de programa\MyWay\myBar\1.bin\MYBAR.DLL

Eliminada Class, "{0494D0DB-F8E0-41AD-92A3-14154ECE70AC}" -> C:\Archivos de programa\MyWay\myBar\1.bin\MYBAR.DLL

Eliminada Carpeta "%Archivos de Programa%\MyWay"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon May 14 02:23:01 2007

EliStartPage v13.94 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Ulead Systems\Ulead GIF Animator 5 TBYB\ANIGEN.EXE --> Eliminado, PromulGate

C:\Documents and Settings\Mi Pc\Mis documentos\La Estrategia del Riesgo\Paidotribo - La Estrategia del Riesgo - Leonid Stein\La Estrategia del Riesgo\ARBOLA.EXE --> Eliminado, Spy.Delf (BHO)

C:\Documents and Settings\Mi Pc\Mis documentos\La Estrategia del Riesgo\Paidotribo - La Estrategia del Riesgo - Leonid Stein\La Estrategia del Riesgo\ARBOLB.EXE --> Eliminado, Spy.Delf (BHO)

C:\Documents and Settings\Mi Pc\Mis documentos\La Estrategia del Riesgo\Paidotribo - La Estrategia del Riesgo - Leonid Stein\La Estrategia del Riesgo\ARBOLC.EXE --> Eliminado, Spy.Delf (BHO)

C:\Documents and Settings\Mi Pc\Mis documentos\La Estrategia del Riesgo\Paidotribo - La Estrategia del Riesgo - Leonid Stein\La Estrategia del Riesgo\ARBOLD.EXE --> Eliminado, Spy.Delf (BHO)

C:\Documents and Settings\Mi Pc\Mis documentos\La Estrategia del Riesgo\Paidotribo - La Estrategia del Riesgo - Leonid Stein\La Estrategia del Riesgo\ARBOLE.EXE --> Eliminado, Spy.Delf (BHO)

C:\MATLAB7\sys\lcc\bin\OLD.PEDUMP.EXE --> Eliminado, DownLoader.Vixup

C:\MATLAB7\toolbox\rtw\rtwdemos\rsimdemos\rsim_gui\pcwin\RSIM_GUI.EXE --> Eliminado, DownLoader.Vixup

C:\SWSetup\Adobe\Reader\plug_ins\ImageViewer\Lib\SVGBIB.DLL --> Eliminado, NetNucleus(BHO/TB)

C:\WINDOWS\RAPIDSHARE TIME RESETTER.EXE --> Eliminado, QuickBatch



Mon May 14 22:16:56 2007

EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [SharedTaskScheduler "{735e980d-45d2-4777-af82-9923d3c8d3ae}"] -> C:\WINDOWS\SYSTEM32\KGKDBSK.DLL

C:\WINDOWS\SYSTEM32\KGKDBSK.DLL --> FakeAlert Renombrado a .VIR

Eliminada Class, "{735e980d-45d2-4777-af82-9923d3c8d3ae}" -> C:\WINDOWS\system32\kgkdbsk.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue May 15 00:19:33 2007

EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue May 15 00:19:47 2007

EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Muestras\KGKDBSK.DLL --> Eliminado, FakeAlert

C:\WINDOWS\system32\KGKDBSK.DLL.VIR --> Eliminado, FakeAlert



Tue May 15 12:00:13 2007

EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue May 15 12:00:19 2007

EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 May 2007, 13:54

Con la actual 13.96 has eliminado el Fake Alert en cuestion:



Tue May 15 00:19:47 2007

EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Muestras\KGKDBSK.DLL --> Eliminado, FakeAlert

C:\WINDOWS\system32\KGKDBSK.DLL.VIR --> Eliminado, FakeAlert





Si se reproduce de nuevo, dinoslo, pero las ultimas mejoras aplicadas ayer al ELISTARA 13.96 , controlan todas las variantes al respecto, (conocidas hasta el momento)



Y dando por solucionado el Tema, procedemos a cerrarlo



saludos



ms, 15-05-2007

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”