No soy capaz de eliminar esto (SOLUCIONADO)

Cerrado
marlaior
Mensajes: 14
Registrado: 27 Feb 2009, 17:06

Re: No soy capaz de eliminar esto

Mensaje por marlaior » 02 Mar 2009, 23:11

Ok, Elistara pasado y spooler eliminado. INFOSAT dixit:





Mon Mar 02 22:58:45 2009

EliStartPage v18.12 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Marzo del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Muestras\SPOOLSVT.EXE.VIR.(1C01790B542B361B3C30DD0E3EBC72FA).VIR.(419D29AB42B6892339C5977D586A94011CDBF645).VIR --> Eliminado, Banker.AEVH



Nº Total de Directorios: 6298

Nº Total de Ficheros: 68039

Nº de Ficheros Analizados: 19580

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1







En cuanto el Elistara anunció que había eliminado el spooler, y aún siguiendo con su exploración, el regedit y el administrador de tareas vovieron a funcionar.





GRACIAS.

MISIÓN CUMPLIDA.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: No soy capaz de eliminar esto

Mensaje por lucl » 02 Mar 2009, 23:30

Entonces parece que podemos dar el tema por solucionado no? Pues nos alegramos mucho y cualquier cosa que necesites ya sabes donde estamos. Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No soy capaz de eliminar esto (SOLUCIONADO)

Mensaje por msc hotline sat » 03 Mar 2009, 09:06

Y lo del Regedit y Administrador de Tareas, supongo que en la parte inicial del infosat.txt de esta exploración, en el Analisis por Acción Directa, le diría algo como:



Mon Mar 02 22:xx:xx 2009

EliStartPage v18.12 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Marzo del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):



Eliminada Clave "HKLM\...\Image File Execution Options\regedit.exe"

"Debugger"="0"

Eliminada Clave "HKLM\...\Image File Execution Options\taskmgr.exe"

"Debugger"="0"



...



lo cual arregló el que se pudieran utilizar dichas aplicaciones.



Y como ya indica lucl, damos por solucionado el Tema y procedemos a cerrarlo



saludos



ms, 3-3-2009

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”