Mensaje
por kaninox » 24 May 2007, 07:48
maestro que sos, muchas gracias aqui les dejo el resultado...
algun chequeo para saber si mi pc anda bien solo con esto de todas formas me anda super bien, ya se que debo instalar las actualizaciones...
una duda amigo que es y que se supone hace el Bifrose
que me detecto y elimino en unos programillas, supongo ellos ocacionaban esto.
Thu May 24 00:42:50 2007
EliTriIP v3.59 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\SYS32.EXE --> Eliminado
Entrada Eliminada [HKLM\...\Run] "Configuration Loader"="systest32.exe"
Entrada Eliminada [HKLM\...\RunServices] "Configuration Loader"="systest32.exe"
Entrada Eliminada [HKLM\...\Run] "Microsoft"="ddpo32.exe"
Entrada Eliminada [HKLM\...\RunServices] "Microsoft"="ddpo32.exe"
Entrada Eliminada [HKLM\...\Run] "Windows Update"="C:\Archivos de programa\Archivos comunes\System\easypwnt.exe"
ALERTA. WindowsUpdate Incompleto.
Thu May 24 00:43:25 2007
EliTriIP v3.59 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Archivos comunes\System\easypwnt.exe.VIR --> Eliminado, SdBot.worm.gen
C:\Documents and Settings\Under Family\s.exe --> Eliminado, RBot
C:\Documents and Settings\Under Family\Configuración local\Archivos temporales de Internet\Content.IE5\PS5I906O\rBot[1].exe --> Eliminado, SdBot.worm.gen.G
C:\Documents and Settings\Under Family\Configuración local\Archivos temporales de Internet\Content.IE5\PS5I906O\sql[1].exe --> Eliminado, RBot
C:\Servidor\mysql\data\soundvol32.exe --> Eliminado, RBot
C:\WINDOWS\system32\ddpo32.exe.VIR --> Eliminado, SdBot.worm.gen.G
C:\WINDOWS\system32\rpcv32.exe.VIR --> Eliminado, RBot
C:\WINDOWS\system32\tfucrllwdc.exe.VIR --> Eliminado, RBot
Thu May 24 00:45:40 2007
EliTriIP v3.59 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Thu May 24 00:45:46 2007
EliTriIP v3.59 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
E:\pro\enchula_xp a vista\VistaIconsPack.v1.0.eng.exe --> Eliminado, Bifrose (dropper)
E:\pro\enchula_xp a vista\Vista_Dock.exe --> Eliminado, Bifrose (dropper)
Thu May 24 00:46:25 2007
EliTriIP v3.59 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Thu May 24 00:46:29 2007
EliTriIP v3.59 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad G:\
Thu May 24 00:46:45 2007
EliStartPage v14.04 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\SYSTEST32.EXE.VIR --> Eliminado.
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Thu May 24 00:47:18 2007
EliStartPage v14.04 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Mozilla Firefox\plugins\NPNANOINSTALLER.DLL --> Eliminado, Clicker.Agent.JH
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\4DAVOTMZ\STABLE[1].EXE --> Eliminado, PWS-LdPinch.BIA
Thu May 24 00:50:22 2007
EliStartPage v14.04 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Thu May 24 00:50:27 2007
EliStartPage v14.04 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Thu May 24 00:51:10 2007
EliStartPage v14.04 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\