Mensaje
por Renata » 21 Oct 2010, 06:31
Un poco retardada debido a cuestiones de trabajo, ya de regreso he pasado el ELISTARA, te dejo el INFO... mmm... tu dirás que viene en adelante.
Saludos y buen día, la batería se me agota a esta hora que ni para pensar estoy dando.
(20-10-2010 04:18:35 (GMT))
EliStartPage v21.83 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 19 de Octubre del 2010)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\MSVMIODE.EXE.Muestra EliStartPage v21.83
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\MSVMIODE.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\CFDRIVE32.EXE.Muestra EliStartPage v21.83
a "virus@satinfo.es". Gracias.
C:\WINDOWS\CFDRIVE32.EXE --> Eliminado
C:\Documents and Settings\Administrador\Datos de programa\DATA.DAT --> Eliminado (Fichero Complementario).
Entrada Eliminada [HKCU\...\Run] "csrss"="C:\Documents and Settings\Administrador\Datos de programa\csrss.exe"
Entrada Eliminada [HKLM\...\Run] "csrss"="C:\Documents and Settings\Administrador\Datos de programa\csrss.exe"
Entrada Eliminada [HKLM\...\Run] "MSODESNV7"="C:\WINDOWS\system32\msvmiode.exe"
Entrada Eliminada [HKLM\...\Run] "Windows Data Serivce"="services.exe"
Entrada Eliminada [HKCU\...\Policies\Explorer\Run] "csrss"="C:\Documents and Settings\Administrador\Datos de programa\csrss.exe"
Entrada Eliminada [HKLM\...\Policies\Explorer\Run] "csrss"="C:\Documents and Settings\Administrador\Datos de programa\csrss.exe"
Entrada Eliminada [HKLM\...\Policies\Explorer\Run] "spoolsv"="C:\WINDOWS\TEMP\spoolsv.exe"
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(20-10-2010 04:29:21 (GMT))
EliStartPage v21.83 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 19 de Octubre del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Documents and Settings\Administrador\Datos de programa\AUDIOHD..VIR --> Eliminado, Malware.MSIL
C:\Documents and Settings\Administrador\Datos de programa\KWWAFTRPP.VIR --> Eliminado, Malware.Wpwiz
C:\Documents and Settings\Administrador\Datos de programa\LRPRYREOO.VIR --> Eliminado, Malware.Wpwiz
C:\Documents and Settings\Administrador\Datos de programa\QGHUMEAYLNLFDXFIRCVS85.VIR --> Eliminado, Malware.MSIL
C:\Muestras\CFDRIVE32.EXE.MUESTRA ELISTARTPAGE V21.82.VIR --> Eliminado, Trojan.Ircbrute
C:\Muestras\Nueva carpeta\-.VIR --> Eliminado, DownLoader.Small.KTP
C:\Muestras\Nueva carpeta\CFDRIVE32.EXE.MUESTRA ELISTARTPAGE V21.82-2.VIR --> Eliminado, Trojan.Ircbrute
C:\Muestras\Nueva carpeta\LSASS.EXE.MUESTRA ELISTARTPAGE V21.82.VIR --> Eliminado, AutoRun.Arhost.B
C:\Muestras\Nueva carpeta\SVCHOST.EXE.MUESTRA ELISTARTPAGE V21.82.VIR --> Eliminado, Malware.MSIL
C:\Muestras\Nueva carpeta\VSBNTLO.EXE.MUESTRA ELISTARTPAGE V21.82.VIR --> Eliminado, Malware.Vsbntlo
C:\WINDOWS\CFDRIVE32..VIR --> Eliminado, Trojan.Ircbrute
C:\WINDOWS\system\HDKKDLUJIWBY.EXE --> Eliminado, Malware.Wpwiz
C:\WINDOWS\system32\WUDHOST.EXE --> Eliminado, Malware.MSIL
C:\WINDOWS\system32\drivers\CDPRSBNJKDSK.EXE --> Eliminado, Malware.MSIL
C:\WINDOWS\system32\drivers\CYRUJOBVUTFX.EXE --> Eliminado, Malware.MSIL
C:\WINDOWS\system32\drivers\PIVAEEWJSLSD.EXE --> Eliminado, AutoRun.Arhost.B
Nº Total de Directorios: 11721
Nº Total de Ficheros: 92376
Nº de Ficheros Analizados: 34801
Nº de Ficheros Infectados: 16
Nº de Ficheros Limpiados: 16
(20-10-2010 04:31:53 (GMT))
EliStartPage v21.83 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 19 de Octubre del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "D:\"
Nº Total de Directorios: 3389
Nº Total de Ficheros: 28037
Nº de Ficheros Analizados: 8070
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(20-10-2010 04:32:44 (GMT))
EliPalevo v1.88 (c)2010 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
[Taskman Desconocido]
Por favor, envienos una muestra del fichero
C:\Muestras\LTZQAI.EXE
a "virus@satinfo.es". Gracias.
(20-10-2010 04:38:20 (GMT))
EliPalevo v1.88 (c)2010 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\JHETXKCO\4[1].exe --> Eliminado, P2P-Worm.Palevo(syscr)
C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\W7RN1URC\4[1].exe --> Eliminado, P2P-Worm.Palevo(syscr)
C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\ZOFURVYI\4[1].exe --> Eliminado, P2P-Worm.Palevo(syscr)
C:\Muestras\Nueva carpeta\syscr.exe.Muestra EliMover v1.1b.vir --> Eliminado, P2P-Worm.Palevo(syscr)
C:\RECYCLER\S-1-5-21-8929905741-5559993088-835592382-0643\syscr.exe.vir --> Eliminado, P2P-Worm.Palevo(syscr)
C:\WINDOWS\system32\04.exe --> Eliminado, P2P-Worm.Palevo(syscr)
C:\WINDOWS\system32\13.exe --> Eliminado, P2P-Worm.Palevo(syscr)
C:\WINDOWS\system32\23.exe --> Eliminado, P2P-Worm.Palevo(syscr)
C:\WINDOWS\system32\33.exe --> Eliminado, P2P-Worm.Palevo(syscr)
C:\WINDOWS\system32\47.exe --> Eliminado, P2P-Worm.Palevo(syscr)
C:\WINDOWS\system32\64.exe --> Eliminado, P2P-Worm.Palevo(syscr)
C:\WINDOWS\system32\73.exe --> Eliminado, P2P-Worm.Palevo(syscr)
C:\WINDOWS\system32\77.exe --> Eliminado, P2P-Worm.Palevo(syscr)
C:\WINDOWS\system32\81.exe --> Eliminado, P2P-Worm.Palevo(syscr)
Nº Total de Directorios: 11721
Nº Total de Ficheros: 92361
Nº de Ficheros Analizados: 1944
Nº de Ficheros Infectados: 14
Nº de Ficheros Limpiados: 14
(20-10-2010 04:40:08 (GMT))
EliPalevo v1.88 (c)2010 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando "D:\"
Nº Total de Directorios: 3389
Nº Total de Ficheros: 28037
Nº de Ficheros Analizados: 367
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(21-10-2010 03:48:08 (GMT))
EliStartPage v21.84 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2010)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SMSS.EXE.Muestra EliStartPage v21.84
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SMSS.EXE --> Eliminado
C:\WINDOWS\SERVICES.EXE --> Eliminado DownLoader.Small.KTP
C:\WINDOWS\SYSTEM32\MSVMIODE.EXE --> Eliminado Spambot.Tedroo
Por favor, envienos una muestra del fichero
C:\Muestras\CFDRIVE32.EXE.Muestra EliStartPage v21.84
a "virus@satinfo.es". Gracias.
C:\WINDOWS\CFDRIVE32.EXE --> Eliminado
C:\Documents and Settings\Administrador\Datos de programa\DATA.DAT --> Eliminado (Fichero Complementario).
Entrada Eliminada [HKCU\...\Run] "csrss"="C:\Documents and Settings\Administrador\Datos de programa\csrss.exe"
Entrada Eliminada [HKLM\...\Run] "csrss"="C:\Documents and Settings\Administrador\Datos de programa\csrss.exe"
Entrada Eliminada [HKLM\...\Run] "HKLM"="C:\WINDOWS\system32\install\Svchost.exe"
Entrada Eliminada [HKCU\...\Run] "HKCU"="C:\WINDOWS\system32\install\Svchost.exe"
Entrada Eliminada [HKLM\...\Run] "Microsoft Driver Setup"="C:\WINDOWS\cfdrive32.exe"
Entrada Eliminada [HKLM\...\Run] "MSODESNV7"="C:\WINDOWS\system32\msvmiode.exe"
Entrada Eliminada [HKLM\...\Run] "Windows Data Serivce"="services.exe"
Entrada Eliminada [HKLM\...\Run] "Windows Update"="C:\WINDOWS\system32\n2m8.exe"
Entrada Eliminada [HKCU\...\Policies\Explorer\Run] "csrss"="C:\Documents and Settings\Administrador\Datos de programa\csrss.exe"
Entrada Eliminada [HKLM\...\Policies\Explorer\Run] "csrss"="C:\Documents and Settings\Administrador\Datos de programa\csrss.exe"
Entrada Eliminada [HKLM\...\Policies\Explorer\Run] "Microsoft Driver Setup"="C:\WINDOWS\cfdrive32.exe"
Entrada Eliminada [HKCU\...\Policies\Explorer\Run] "Policies"="C:\WINDOWS\system32\install\Svchost.exe"
Entrada Eliminada [HKLM\...\Policies\Explorer\Run] "Policies"="C:\WINDOWS\system32\install\Svchost.exe"
No detectado Parche MS08-067 de Microsoft instalado. (SServidor)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(21-10-2010 04:13:35 (GMT))
EliStartPage v21.84 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\MEDIA.EXE --> Eliminado, DownLoader.Small.KTP
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\DJMHW232\MEDIA[1].EXE --> Acceso Denegado, DownLoader.Small.KTP (Reiniciar para Completar la Limpieza)
C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\ZOFURVYI\MEDIA[1].EXE --> Eliminado, DownLoader.Small.KTP
C:\Muestras\CFDRIVE32.EXE.MUESTRA ELISTARTPAGE V21.83.VIR --> Eliminado, Trojan.Ircbrute
C:\Muestras\MSVMIODE.EXE.MUESTRA ELISTARTPAGE V21.83.VIR --> Eliminado, Spambot.Tedroo
C:\Muestras\SERVICES.EXE.MUESTRA ELITRIIP V6.98.VIR --> Eliminado, DownLoader.Small.KTP
C:\WINDOWS\Temp\046850.EXE --> Eliminado, Spambot.Tedroo
C:\WINDOWS\Temp\076909.EXE --> Eliminado, Spambot.Tedroo
C:\WINDOWS\Temp\172055.EXE --> Eliminado, Spambot.Tedroo
C:\WINDOWS\Temp\272.EXE --> Eliminado, Spambot.Tedroo
C:\WINDOWS\Temp\4851263.EXE --> Eliminado, Spambot.Tedroo
C:\WINDOWS\Temp\569231.EXE --> Eliminado, Spambot.Tedroo
Nº Total de Directorios: 11755
Nº Total de Ficheros: 94335
Nº de Ficheros Analizados: 34831
Nº de Ficheros Infectados: 12
Nº de Ficheros Limpiados: 11
(21-10-2010 04:19:40 (GMT))
EliStartPage v21.84 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2010)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "D:\"
Nº Total de Directorios: 3389
Nº Total de Ficheros: 28050
Nº de Ficheros Analizados: 8073
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0