virus msn fotos.cmd (SOLUCIONADO)

Cerrado
miss__k
Mensajes: 1
Registrado: 29 Sep 2006, 21:52
Ubicación: gijon

virus msn fotos.cmd (SOLUCIONADO)

Mensaje por miss__k » 29 Sep 2006, 22:48

buenas!

he probado varias soluciones y no me funciona ninguna;
-he intentado ejecutar GPEDIT.MSC, msgconfig, regedir y no me deja
-creando un archivo de texto para restaurar la ejecucion del reg tmc...
-al reiniciar a modo prueba de fallos, la única opción que me aparece es la del sistema operativo...

gracias de antemano

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Sep 2006, 10:55

Desde esta version del ELITRIIP se controla:

ELITRIIP: ---v2.45---( 8 de Septiembre del 2006) (Muestra de MsnSpy "FOTOS.CMD")

Baja dicha utilidad y la copias en la carpeta de sistema (C:\windows\system32 en XP) y desde DOS la ejecutas (escribes ELITRIIP y pulsas <enter> )

ELITRIIP: http://www.zonavirus.com/descargas/elitriip.asp

Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso

saludos
ms, 30-9-2006

franjr
Mensajes: 1
Registrado: 12 Oct 2006, 01:38

Mensaje por franjr » 12 Oct 2006, 01:43

Yo tenia el mismo problema con este virus, y con Elitriip no me ha resultado dificil quitarlo.

El contenido de C:\infosat.txt:



Thu Oct 12 01:27:05 2006

EliTriIP v2.60 (c)2006 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

Linea Eliminada del HOSTS --> 127.0.0.1 muser.messenger.hotmail.com

Linea Eliminada del HOSTS --> 127.0.0.1 muser.messenger.hotmail.com

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Oct 2006, 06:39

Pues puede tratarse de otra variante

Envianos el fichero FOTOS.CMD si no lo detecta el ELITRIIP actual y, tras analizarlo, lo implementaremos en la próxima versión

Todas las muestras que pedimos al respecto, nos las puede enviar a zonavirus@satinfo.es anexadas a un mail en cuyo texto indique como referencia "REF <nick que usa en el foro>" y asi podremos informarle si hay alguna incidencia sobre el particular, gracias.

Tras recibirlas, las analizaremos e implementaremos su control y eliminación, si procede, en nuestras utilidades, de lo cual informaremos en el foro, como siempre.

Aparte se recuerda que otras historias del MSN ofreciendo ver fotos pulsando en un link, se soluciona con el ELISTARA

ELISTARA: http://www.zonavirus.com/descargas/elistara.asp

Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso

saludos
ms, 12-10-2006

Leo__
Mensajes: 8
Registrado: 18 Oct 2006, 09:30

Mensaje por Leo__ » 18 Oct 2006, 12:44

Aprovecho este post para deciros que a mi me a pasado lo mismo... e hecho todo lo que decís y este es el resulta do del Archivo "InfoSat.txt"

Código: Seleccionar todo

	 Wed Oct 18 09:20:18 2006
EliTriIP v2.62  (c)2006 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\MICROSOFTMSN.HTM --> Eliminado
C:\WINDOWS\MOTABA.HTA --> Eliminado
Entrada Eliminada [HKLM\...\Run] "Explorer"="C:\WINDOWS\system\motaba.exe"
Linea Eliminada del HOSTS --> 127.0.0.1 mpa.one.microsoft.com
Espero que este todo solucionado

Gracias y Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Oct 2006, 13:09

Wl motaba.exe es el fichero gysabno que crea este virus, y el ELITRIIP ha eliminado la clave de carga:
Entrada Eliminada [HKLM\...\Run] "Explorer"="C:\WINDOWS\system\motaba.exe"

Pero no vemos la eliminación del fichero, Mira si con un Inicio -> Buscar lo encuentras, y si es así, envíanos una muestra, gracias:

Todas las muestras que pedimos al respecto, nos las puede enviar a zonavirus@satinfo.es anexadas a un mail en cuyo texto indique como referencia "REF <nick que usa en el foro>" y así podremos informarle si hay alguna incidencia sobre el particular, gracias.

Tras recibirlas, las analizaremos e implementaremos su control y eliminación, si procede, en nuestras utilidades, de lo cual informaremos en el foro, como siempre.

saludos
ms, 18-10-2006

Leo__
Mensajes: 8
Registrado: 18 Oct 2006, 09:30

Mensaje por Leo__ » 18 Oct 2006, 13:51

Si te refieres al "fotos.cmd" me dejo eliminarlo por mi cuenta antes de averiguar esto por eso es posible que no aparezca.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Oct 2006, 15:24

Con razón no vemos la eliminación ...

Pues efectivamente, ti eliminaste los ficheros y nosotros hemos hecho el resto...

Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.

Si nos necesita de nuevo, ya sabe donde estamos

saludos
ms, 18-10-2006

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”