Mon May 14 19:10:07 2007
EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
L
Código: Seleccionar todo
ista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "SoundService"="rundll32.exe "C:\WINDOWS\system32\xbkdfjbe.dll",setvm" (Vundo)
Key Eliminada [WinLogon\Notify\LOGMP3] -> C:\WINDOWS\APPPATCH\LOGMP3.DLL
C:\WINDOWS\APPPATCH\LOGMP3.DLL --> Vundo3(notify) Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\XBKDFJBE.DLL.Muestra EliStartPage v13.96
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\XBKDFJBE.DLL --> Renombrado a .VIR
Por favor, envienos una muestra del fichero
C:\Muestras\UENGDDUN.DLL.Muestra EliStartPage v13.96
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\UENGDDUN.DLL --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\XTQEHLQO.DLL.Muestra EliStartPage v13.96
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\XTQEHLQO.DLL --> Eliminado
C:\WINDOWS\SYSTEM32\YAJHMCLI.DLL --> Eliminado JuanSearch(BHO)
Por favor, envienos una muestra del fichero
C:\Muestras\KDRDHSGK.DLL.Muestra EliStartPage v13.96
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\KDRDHSGK.DLL --> Eliminado
C:\WINDOWS\APPPATCH\LOGMP3.DLL --> Vundo3(notify) Acceso Denegado.
C:\WINDOWS\SYSTEM32\RUN.REG --> Eliminado (Fichero Complementario).
C:\WINDOWS\APPPATCH\LOGMP3.inf --> Eliminado (Fichero Complementario).
C:\WINDOWS\SYSTEM32\svcp.csv --> Eliminado (Fichero Complementario).
C:\WINDOWS\SYSTEM32\Winsub.xml --> Eliminado (Fichero Complementario).
Entrada Eliminada [HKLM\...\Run] "WinAntiVirusPro2006"=""C:\Archivos de programa\WinAntiVirus Pro 2006\WinAV.exe" /min"
Eliminada Class, "{013A653B-49A6-4f76-8B68-E4875EA6BA54}" -> NULL2
Eliminada Class, "{1557B435-8242-4686-9AA3-9265BF7525A4}" -> C:\WINDOWS\system32\uengddun.dll
Eliminada Class, "{66B90ADB-0BE3-40AE-8680-84A6F0577CA0}" -> NULL2
Eliminada Class, "{67C55A8D-E808-4CAA-9EA7-F77102DE0BB6}" -> C:\WINDOWS\system32\xtqehlqo.dll
Eliminada Class, "{8D5849A2-93F3-429D-FF34-260A2068897C}" -> NULL2
Eliminada Class, "{D38439EC-4A7F-42b4-90C2-D810D7778FDD}" -> C:\WINDOWS\system32\yajhmcli.dll
Eliminada Class, "{D651AFF4-9590-424D-BD1E-8E33E090DFB3}" -> C:\WINDOWS\system32\kdrdhsgk.dll
Eliminado Servicio, "FOPN"
Eliminado Servicio, "FWSvc"
Eliminado Servicio, "kprof"
Eliminado Servicio, "ntldr.sys"
Eliminado Servicio, "poof"
Eliminado Servicio, "vspf"
Eliminado Servicio, "vspf_hk"
Eliminado Servicio, "VxD\VSPF_HK"
Eliminado Servicio, "wincom32"
Linea Eliminada del HOSTS --> 127.0.0.1 2000s-era
Eliminada Carpeta "%Application Data%\WinAntiVirus Pro 2006"
Eliminada Carpeta "%Application Data%\WinAntiVirus Pro 2006"
Eliminada Carpeta "%Archivos de Programa%\Hotbar"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon May 14 19:11:23 2007
EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Archivos comunes\Real\Update_OB\UPGRDHLP.EXE --> Eliminado, CyDoor
C:\Archivos de programa\Common Files\Companion Wizard\WAPCHK{3E29A23F-850B-40CB-AE83-2B39BB39290E}.DLL --> Eliminado, WinAntiVirus Pro 2006
C:\Archivos de programa\WinAntiVirus Pro 2006\FWSVC.EXE --> Acceso Denegado, WinAntiVirus Pro 2006
C:\System Volume Information\_restore{BA67144F-19FA-49BA-9708-71C2B7D8B069}\RP277\A0087094.DLL --> Eliminado, JuanSearch(BHO)
C:\System Volume Information\_restore{BA67144F-19FA-49BA-9708-71C2B7D8B069}\RP277\A0087115.DLL --> Eliminado, WinAntiVirus Pro 2006
C:\System Volume Information\_restore{BA67144F-19FA-49BA-9708-71C2B7D8B069}\RP277\A0087117.DLL --> Eliminado, WinAntiVirus Pro 2006 (BHO)
C:\System Volume Information\_restore{BA67144F-19FA-49BA-9708-71C2B7D8B069}\RP277\A0087118.EXE --> Eliminado, CyDoor
C:\System Volume Information\_restore{BA67144F-19FA-49BA-9708-71C2B7D8B069}\RP277\A0087119.DLL --> Eliminado, WinAntiVirus Pro 2006
C:\System Volume Information\_restore{BA67144F-19FA-49BA-9708-71C2B7D8B069}\RP277\A0087120.EXE --> Eliminado, WinAntiVirus Pro 2006
C:\WINDOWS\AppPatch\LOGMP3.DLL --> Acceso Denegado, Vundo3(notify)
C:\WINDOWS\system32\AV.CPL --> Eliminado, WinAntiVirus Pro 2006 (cpl)
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Mon May 14 19:23:44 2007
EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINCOM32.SYS --> Eliminado
C:\WINDOWS\SYSTEM32\WINCOM32.INI --> Eliminado
C:\WINDOWS\APPPATCH\LOGMP3.DLL --> Vundo3(notify) Acceso Denegado.
C:\WINDOWS\APPPATCH\LOGMP3.inf --> Eliminado (Fichero Complementario).
Eliminada Carpeta "%Archivos de Programa%\WinAntiVirus Pro 2006"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon May 14 19:30:57 2007
EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\APPPATCH\LOGMP3.DLL --> Vundo3(notify) Acceso Denegado.
C:\WINDOWS\APPPATCH\LOGMP3.inf --> Eliminado (Fichero Complementario).
Eliminada Carpeta "%Application Data%\WinAntiVirus Pro 2006"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Mon May 14 19:41:22 2007
EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\LOGMP3] -> C:\WINDOWS\APPPATCH\LOGMP3.DLL
C:\WINDOWS\APPPATCH\LOGMP3.DLL --> Vundo3(notify) Acceso Denegado.
C:\WINDOWS\APPPATCH\LOGMP3.DLL --> Vundo3(notify) Acceso Denegado.
C:\WINDOWS\APPPATCH\LOGMP3.inf --> Eliminado (Fichero Complementario).
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Mon May 14 20:28:32 2007
EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\APPPATCH\LOGMP3.DLL --> Vundo3(notify) Acceso Denegado.
C:\WINDOWS\APPPATCH\LOGMP3.inf --> Eliminado (Fichero Complementario).
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Mon May 14 20:40:14 2007
EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\APPPATCH\LOGMP3.DLL --> Vundo3(notify) Acceso Denegado.
C:\WINDOWS\APPPATCH\LOGMP3.inf --> Eliminado (Fichero Complementario).
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Mon May 14 20:47:06 2007
EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\APPPATCH\LOGMP3.DLL --> Vundo3(notify) Acceso Denegado.
C:\WINDOWS\APPPATCH\LOGMP3.inf --> Eliminado (Fichero Complementario).
Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon May 14 20:47:19 2007
EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\AppPatch\LOGMP3.DLL --> Acceso Denegado, Vundo3(notify)
Instalada Utilidad "ELINOTIF.DLL"
EliNotify v1.7.04.24 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Detectado Vundo
Elininada KEY "Winlogon\Notify\logmp3"
Desinstalado EliNotif.dll
Mon May 14 21:38:40 2007
EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon May 14 21:38:47 2007
EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\AppPatch\LOGMP3.DLL --> Eliminado, Vundo3(notify)
Mon May 14 21:43:55 2007
EliStartPage v13.96 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Logfile of HijackThis v1.99.1
Scan saved at 21:50:15, on 14/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Running processes:
Código: Seleccionar todo
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBAgent.exe
C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\E_S00RP2.EXE
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\ewido\security suite\ewidoguard.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\AutoDetector\monitor.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\apps\ABoard\AOSD.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
D:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\Rar$EX07.922\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: 80.36.201.100 2000s-era # host cliente x
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Archivos de programa\Archivos comunes\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [JobHisInit] C:\Archivos de programa\RMClient\JobHisInit.exe
O4 - HKLM\..\Run: [MplSetUp] C:\Archivos de programa\RMClient\MplSetUp.exe
O4 - HKLM\..\Run: [uwa6pcw] "C:\Archivos de programa\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mariposa4alas.spaces.live.com//PhotoUpload/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C52AF221-863D-4A77-9643-63FCA33E1131}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Archivos de programa\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: EpsonBidirectionalAgent - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBAgent.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: EPSON V3 Service2(02) (EPSON_PM_RPCV2_02) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\E_S00RP2.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe