NO PUEDO EJECUTAR NINGUN ENLACE DIRECTO NI EXE (SOLUCIONAD0)
NO PUEDO EJECUTAR NINGUN ENLACE DIRECTO NI EXE (SOLUCIONAD0)
CUANDO LE DOY A CUALQUIER ENLACE DIRECTO NO PUEDO EJECUTAR NINGUNA APLICACION EXCEPTO OFFICE.
CUANDO LE PICO DIRECTAMENTE AL .EXE ME MANDA A LA TIPICA PANTALLA DE ABRIR DESDE UN PROGRAMA A ELEGIR DE UNA LISTA.
SI VOY AL PROGRAMA QUE QUIERO PUEDO EJECUTARLO, POR LO MENOS DE MOMENTO Y LOS QUE HE PROBADO, AUNQUE NO TODOS VAN BIEN. ADEMAS TODOS LOS ICONOS DE LOS ACCESOS DIRECTOS ME HAN DESAPARECIDO Y ME APARECEN CON EL SIMBOLO TIPICO DE CUANDO WINDOWS NO SABE CON QUE ABRIRLO.
SI INSERTO POR EJEMPLO EL CD DE WINDOWS TAMPOCO PUEDO EJECUTAR LA REINSTALACION
EL INTERNET EXPLORER NO ME VA DE NINGUNA MANERA
¿QUE PUEDO HACER?
CUANDO LE PICO DIRECTAMENTE AL .EXE ME MANDA A LA TIPICA PANTALLA DE ABRIR DESDE UN PROGRAMA A ELEGIR DE UNA LISTA.
SI VOY AL PROGRAMA QUE QUIERO PUEDO EJECUTARLO, POR LO MENOS DE MOMENTO Y LOS QUE HE PROBADO, AUNQUE NO TODOS VAN BIEN. ADEMAS TODOS LOS ICONOS DE LOS ACCESOS DIRECTOS ME HAN DESAPARECIDO Y ME APARECEN CON EL SIMBOLO TIPICO DE CUANDO WINDOWS NO SABE CON QUE ABRIRLO.
SI INSERTO POR EJEMPLO EL CD DE WINDOWS TAMPOCO PUEDO EJECUTAR LA REINSTALACION
EL INTERNET EXPLORER NO ME VA DE NINGUNA MANERA
¿QUE PUEDO HACER?
a ver...
si es lo q pienso has aceptado regalos del msn. muy comun. intenta bajar el elitriip y reiniciar en modo seguro con simbolo del sistema. posterior mente tecleas elitriip.exe en la barra de comandos y el solo se encargará
mas vale prevenir que formatear...
Hola
Pruebe descargando Elistara, lo guarda en la carpeta de sistema, luego inicia en modo seguro con simbolo de sistema, escribe el nombre de la aplicacion y presiona enter,
ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp
Una vez hecho el proceso reinicia postea el contenido del archivo C:/Infosat.txt como respuesta a este tema, y nos comenta como le fue,
Saludos.
ELISTARA:
Una vez hecho el proceso reinicia postea el contenido del archivo C:/Infosat.txt como respuesta a este tema, y nos comenta como le fue,
Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Cualquiera de los dos procesios indicados, ELITRIIP o ELISTARA, ehecytados desde DOS devolverán la operatividad, pero segun cual sea el virus, necesitara uno u otro para eliminarlo, asi que mejor pasar los dos :lol:
Para poder ejecutarlos facilmente desde MSDOS, copiar estos dos ficheros a la carpèta de sistema ( C:\windows\system32 en XP ) y arrancando en modo seguro con solo simbolo de sistema, escribir ELITRIIP y <enter> y ELISTARA y <enter>
ELITRIIP:
http://www.zonavirus.com/descargas/elitriip.asp
ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp
Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 25-10-2006
Para poder ejecutarlos facilmente desde MSDOS, copiar estos dos ficheros a la carpèta de sistema ( C:\windows\system32 en XP ) y arrancando en modo seguro con solo simbolo de sistema, escribir ELITRIIP y <enter> y ELISTARA y <enter>
ELITRIIP:
ELISTARA:
Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 25-10-2006

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
esto el lo del archivo Infosat
Todo lo demas me sigue igual
Wed Oct 25 19:26:35 2006
EliTriIP v2.65 (c)2006 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Wed Oct 25 19:33:41 2006
EliStartPage v12.57 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Todo lo demas me sigue igual
Wed Oct 25 19:26:35 2006
EliTriIP v2.65 (c)2006 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Wed Oct 25 19:33:41 2006
EliStartPage v12.57 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
ANTES DE PEDIROS AYUDA ESTUVE LEYENDO UN POCO OTRO DE ESTOS FOROS Y PASE EL ELITRIIP Y ELISTARA PERO NO DESDE MS2. LO HICE DESDE WINDOWS Y ESTE ES EL INFO QUE TENIA
Wed Oct 25 14:18:10 2006
EliTriIP v2.65 (c)2006 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\SVCH0ST.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\MSWINCOM32.EXE.Muestra EliTriIP v2.65
a "virus@satinfo.es ". Gracias.
C:\WINDOWS\SYSTEM32\DLLCACHE\MSWINCOM32.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\SVKP.SYS --> Eliminado
C:\WINDOWS\SYSTEM32\I --> Eliminado
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Wed Oct 25 14:22:23 2006
EliStartPage v12.57 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\WEB\RELATED.HTM --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\WINSERVNT32.EXE.Muestra EliStartPage v12.57
a "virus@satinfo.es ". Gracias.
C:\WINDOWS\SYSTEM32\WINSERVNT32.EXE --> Eliminado
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Oct 25 14:23:42 2006
EliStartPage v12.57 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Nero\Nero 7\Nero Vision\NVDV.DLL --> Eliminado, Hotbar
Wed Oct 25 17:20:22 2006
EliTriIP v2.65 (c)2006 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\SVCH0ST.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\MSWINCOM32.EXE.Muestra EliTriIP v2.65
a "virus@satinfo.es ". Gracias.
C:\WINDOWS\SYSTEM32\DLLCACHE\MSWINCOM32.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\SVKP.SYS --> Eliminado
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Wed Oct 25 17:30:06 2006
EliStartPage v12.57 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINSERVNT32.EXE.Muestra EliStartPage v12.57
a "virus@satinfo.es ". Gracias.
C:\WINDOWS\SYSTEM32\WINSERVNT32.EXE --> Eliminado
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Oct 25 17:32:27 2006
EliStartPage v12.57 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Nero\Nero 7\Nero Vision\NVDV.DLL --> Eliminado, Hotbar
TAMBIEN SE ME CREO UNA CARPETA QUE SE LLAMA MUESTRAS QUE NO SE QUE PUEDE SER
GRACIAS
Wed Oct 25 14:18:10 2006
EliTriIP v2.65 (c)2006 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\SVCH0ST.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\MSWINCOM32.EXE.Muestra EliTriIP v2.65
a "
C:\WINDOWS\SYSTEM32\DLLCACHE\MSWINCOM32.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\SVKP.SYS --> Eliminado
C:\WINDOWS\SYSTEM32\I --> Eliminado
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Wed Oct 25 14:22:23 2006
EliStartPage v12.57 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\WEB\RELATED.HTM --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\WINSERVNT32.EXE.Muestra EliStartPage v12.57
a "
C:\WINDOWS\SYSTEM32\WINSERVNT32.EXE --> Eliminado
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Oct 25 14:23:42 2006
EliStartPage v12.57 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Nero\Nero 7\Nero Vision\NVDV.DLL --> Eliminado, Hotbar
Wed Oct 25 17:20:22 2006
EliTriIP v2.65 (c)2006 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\SVCH0ST.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\MSWINCOM32.EXE.Muestra EliTriIP v2.65
a "
C:\WINDOWS\SYSTEM32\DLLCACHE\MSWINCOM32.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\SVKP.SYS --> Eliminado
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Wed Oct 25 17:30:06 2006
EliStartPage v12.57 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINSERVNT32.EXE.Muestra EliStartPage v12.57
a "
C:\WINDOWS\SYSTEM32\WINSERVNT32.EXE --> Eliminado
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Oct 25 17:32:27 2006
EliStartPage v12.57 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Nero\Nero 7\Nero Vision\NVDV.DLL --> Eliminado, Hotbar
TAMBIEN SE ME CREO UNA CARPETA QUE SE LLAMA MUESTRAS QUE NO SE QUE PUEDE SER
GRACIAS
Hola
Debe enviar los archivos que se piden como muestras, es justamente para eso que se crea esa carpeta,
C:\Muestras\WINSERVNT32.EXE.
C:\Muestras\MSWINCOM32.EXE.
Todas las muestras se piden al respecto, las puede enviar azonavirus@satinfo.es anexadas a un mail en cuyo texto indique como referencia "REF <nick que usa en el foro>" y asi podran informarle si hay alguna incidencia sobre el particular, gracias.
Tras recibirlas, las analizaran e implementaran su control y eliminación, si procede, en las utilidades de la pagina , de lo cual se informara en el foro, como siempre.
Saludos.
P.D: Le faltan muchos parches de seguridad!! Haga un windows Update!
C:\Muestras\WINSERVNT32.EXE.
C:\Muestras\MSWINCOM32.EXE.
Todas las muestras se piden al respecto, las puede enviar a
Tras recibirlas, las analizaran e implementaran su control y eliminación, si procede, en las utilidades de la pagina , de lo cual se informara en el foro, como siempre.
Saludos.
P.D: Le faltan muchos parches de seguridad!! Haga un windows Update!
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pues si se lee los informes que nos ha poosteado, vera que le pedimos enviar muestras:
Por favor, envienos una muestra del fichero
C:\Muestras\MSWINCOM32.EXE.Muestra EliTriIP v2.65
Por favor, envienos una muestra del fichero
C:\Muestras\WINSERVNT32.EXE.Muestra EliStartPage v12.57
Todas las muestras que pedimos al respecto, nos las puede enviar azonavirus@satinfo.es anexadas a un mail en cuyo texto indique como referencia "REF <nick que usa en el foro>" y asi podremos informarle si hay alguna incidencia sobre el particular, gracias.
Tras recibirlas, las analizaremos e implementaremos su control y eliminación, si procede, en nuestras utilidades, de lo cual informaremos en el foro, como siempre.
Para que el envio no sea interceptado por los antivirus, desactivando el antivirus residente o arrancando en modo seguro, empaquetar el fichero infectado en un ZIP o RAR con password "VIRUS" y asi se encriptará de manera que nadie lo detecte
Y observe que se le indica tambien que le faltan instalar parches de Microsoft. ÑAMCE UN WINDOWSUPDATE !!!
Ahora podrá ejecutar los EXE pero estña a media hasta quie recibamos las muestras y las controlemos con nuestras utilidades, de lo cual informaremos en el foro, como siempre
saludos
ms, 25-10-2006
Por favor, envienos una muestra del fichero
C:\Muestras\MSWINCOM32.EXE.Muestra EliTriIP v2.65
Por favor, envienos una muestra del fichero
C:\Muestras\WINSERVNT32.EXE.Muestra EliStartPage v12.57
Todas las muestras que pedimos al respecto, nos las puede enviar a
Tras recibirlas, las analizaremos e implementaremos su control y eliminación, si procede, en nuestras utilidades, de lo cual informaremos en el foro, como siempre.
Para que el envio no sea interceptado por los antivirus, desactivando el antivirus residente o arrancando en modo seguro, empaquetar el fichero infectado en un ZIP o RAR con password "VIRUS" y asi se encriptará de manera que nadie lo detecte
Y observe que se le indica tambien que le faltan instalar parches de Microsoft. ÑAMCE UN WINDOWSUPDATE !!!
Ahora podrá ejecutar los EXE pero estña a media hasta quie recibamos las muestras y las controlemos con nuestras utilidades, de lo cual informaremos en el foro, como siempre
saludos
ms, 25-10-2006
Última edición por msc hotline sat el 25 Oct 2006, 20:05, editado 1 vez en total.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Muestras
Las muestras al ser extension .EXE no las dejara enviar, comprimalas con winzip, winrar o el compresor que ocupe y asi podra enviarlas,
Cualquier duda solo consulte,
Saludos.
P.D: Estabamos en lo mismo mcs...:lol:
Cualquier duda solo consulte,
Saludos.
P.D: Estabamos en lo mismo mcs...
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Si, pero las muestras no se las deja enviar el antivirus por que detecta virus, lo de EXES es segun el cliente de correo :lol:
saludos
ms, 25-10-2006
saludos
ms, 25-10-2006
Última edición por msc hotline sat el 26 Oct 2006, 17:19, editado 1 vez en total.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Claro.
Buen apunte, si es el antivirus quedara encriptada de forma que no lo detecte, y lo de los destinatarios de correo toda la razon, depende el que se use pero muchos no dejan enviar ejecutables... :lol:
Saludos.
Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!
Muestras
No se preocupe una vez recibidas las muestras se implementara su control en la nueva herramienta si fuese necesario, una vez este lista solo la descarga y la ejecuta, paciencia :wink:
De todas formas puede descargar el Elirestr:
ELIRESTR:
http://www.zonavirus.com/datos/descargas/92/ELIRESTR.asp
ESTA APLICACION RESTAURA LAS CLAVES DEL REGISTRO DEL SISTEMA MODIFICADAS PÒR MUCHOS VIRUS QUE INTERCEPTAN LA EJECUCION DE EJECUTABLES Y RESTRINGEN ACCESOS, INCLUYENDO EDICION DEL REGISTRO DE SISTEMA. AL SER VBS FACILITA LA EJECUCION AUNQUE ESTEN INTERCEPTADOS LOS EXE, ADEMAS DE NO UTILIZAR EL REGEDIT POR SI ESTUVIERA RESTRINGIDA SU EDICIONELIRESTR.VBS (ELIMINA RESTRICCIONES DE REGISTRO DE SISTEMA)
Pero ojo!!!![b]Que el virus no estara eliminado si no hasta que se ejecuten las nuevas herramientas para su control[/b] , esto solo le devolvera accesos,
y recuerde hacer un windows update, habre el internet explorer, va a herramientas---> Windows update, y sigue las instrucciones,
Saludos.
De todas formas puede descargar el Elirestr:
ELIRESTR:
ESTA APLICACION RESTAURA LAS CLAVES DEL REGISTRO DEL SISTEMA MODIFICADAS PÒR MUCHOS VIRUS QUE INTERCEPTAN LA EJECUCION DE EJECUTABLES Y RESTRINGEN ACCESOS, INCLUYENDO EDICION DEL REGISTRO DE SISTEMA. AL SER VBS FACILITA LA EJECUCION AUNQUE ESTEN INTERCEPTADOS LOS EXE, ADEMAS DE NO UTILIZAR EL REGEDIT POR SI ESTUVIERA RESTRINGIDA SU EDICIONELIRESTR.VBS (ELIMINA RESTRICCIONES DE REGISTRO DE SISTEMA)
Pero ojo!!!!
y recuerde hacer un windows update, habre el internet explorer, va a herramientas---> Windows update, y sigue las instrucciones,
Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!
Problema
Si ese es el problema aveces el elirestr no lo deja bajar el antivirus recidente, lo mejor es esperar a que salga la nueva utilidad, y una ves resuelto hacer el windows update.
De todas formas si quiere puede probar descargar el Elisrestr en modo seguro con funciones de red, asi no estara activado el antivirus residente,
Saludos.
De todas formas si quiere puede probar descargar el Elisrestr en modo seguro con funciones de red, asi no estara activado el antivirus residente,
Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!
Modo seguro
Podria hacerlo en modo seguro con simbolo del sistema...
o simplemente esperar la herramienta estara a mas tardar mñn....
A mi me sucedia lo miso cuando quice ejecutarlo por el antivirus... por eso ahora se recomienda en caso de problemas con los ejecutables guardar en la carpeta de sistema las utilidades y ejecutarlas en modo seguro con simbolo de sistema escribiendo el nombre de la utilidad y presionando enter...
Saludos.
o simplemente esperar la herramienta estara a mas tardar mñn....
A mi me sucedia lo miso cuando quice ejecutarlo por el antivirus... por eso ahora se recomienda en caso de problemas con los ejecutables guardar en la carpeta de sistema las utilidades y ejecutarlas en modo seguro con simbolo de sistema escribiendo el nombre de la utilidad y presionando enter...
Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Aparte de poder provar el ELITRUUOP O EL ELISTARA desde MSDOS y ya liberará ña onterceptacion de la ejecucion de ficheros en windows, :
ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp
Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
Se recuerda que el ELIRESTR.VBS, por usar rutinas que usan algunos virus, pero sin ser maliciosas, es detectado por FALSA ALARMA por algunos antivirus, por lo que se aconseja en tal caso arrancar en modo seguro con funciones de red y asi poder descargarlo y ejecutarlo sin problemas.
Pero no es problema del ELIRESTR sino FALSO POSITIVO DEL LOS ANTIVIRUS QUE LO DETECTAN COMO VIRUS !!!
saludos
ms, 26-10-2006
ELISTARA:
Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
Se recuerda que el ELIRESTR.VBS, por usar rutinas que usan algunos virus, pero sin ser maliciosas, es detectado por FALSA ALARMA por algunos antivirus, por lo que se aconseja en tal caso arrancar en modo seguro con funciones de red y asi poder descargarlo y ejecutarlo sin problemas.
Pero no es problema del ELIRESTR sino FALSO POSITIVO DEL LOS ANTIVIRUS QUE LO DETECTAN COMO VIRUS !!!
saludos
ms, 26-10-2006
Última edición por msc hotline sat el 26 Oct 2006, 13:06, editado 1 vez en total.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No lo pongo en duda
Pues yo no estoy poniendo en duda la seguridad de las utilidades de este foro, soy desconfiado pero nunca tanto :lol: :lol: :lol:
Pues claramente es porque muchos antivirus con solo ver la extencion[b].vbe[/b] lo detectan como virus, pero obviamente las utilidades de esta pagina son totalmente confiables :wink:
Saludos.
Pues claramente es porque muchos antivirus con solo ver la extencion
Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Ni tanto ni tan poco...
Hay millones de ficheros VBS que no son detectado como virus !!!
Es el contenido y no la extension de los ficheros lo que hace qie el antivirus detecta la coincidencia de cadenas, pero a veces la existencia de una cadena de detecciuon no implica oblogatoriuamente que haya el virus, sino solo que es probable y cuando eso pasa se peca por excesi, dando lugar a una falsa deteccion o falso positivo
Para vuestro conocimiento...
saludos
ms, 26-10-2006
Hay millones de ficheros VBS que no son detectado como virus !!!
Es el contenido y no la extension de los ficheros lo que hace qie el antivirus detecta la coincidencia de cadenas, pero a veces la existencia de una cadena de detecciuon no implica oblogatoriuamente que haya el virus, sino solo que es probable y cuando eso pasa se peca por excesi, dando lugar a una falsa deteccion o falso positivo
Para vuestro conocimiento...
saludos
ms, 26-10-2006

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Recibidas las muestras resultan ser variantes del SDBOT
Se pasan a controlar con el ELITRIIP de hoy
pero posiblemente entran por el agujero del servicio servidor, ACTUALICE CON WINDOWSUPDATE !!!
ELITRIIP:
http://www.zonavirus.com/descargas/elitriip.asp
Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 26-10-2006
261006ET
Se pasan a controlar con el ELITRIIP de hoy
pero posiblemente entran por el agujero del servicio servidor, ACTUALICE CON WINDOWSUPDATE !!!
ELITRIIP:
Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 26-10-2006
261006ET
Última edición por msc hotline sat el 26 Oct 2006, 18:35, editado 1 vez en total.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
No ha dado tiempo de programaar ka restairacion de todo lo que modifican estos SDBOT, pero se controlan y eliminan con la exploracion en el nuevo ELITRIIP que bamos a subir en unos minutos.
Compilamos y updatamos
saludos
ms, 26-10-2006
261006ET
Compilamos y updatamos
saludos
ms, 26-10-2006
261006ET

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
HE PASADO EL ELIRESTR DESDE EL MODO SEGURO, LUEGO EL ELSTARA Y POR ULTIMO EL ELITRIIP Y ESTE ES EL RESULTADO DEL INFO
Wed Oct 25 21:25:48 2006
EliTriIP v2.65 (c)2006 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
(Valor Run y RunServices "WIN32")
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\msnint.exe
a "virus@satinfo.es ". Gracias.
Entrada Eliminada [HKLM\...\Run] "win32"="msnint.exe"
Entrada Eliminada [HKLM\...\RunServices] "win32"="msnint.exe"
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Wed Oct 25 21:32:11 2006
EliStartPage v12.57 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Thu Oct 26 18:29:58 2006
EliStartPage v12.58 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
(Valor Run y RunServices "WIN32")
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\msnint.exe
a "virus@satinfo.es ". Gracias.
Entrada Eliminada [HKLM\...\Run] "Win32"="msnint.exe"
Entrada Eliminada [HKLM\...\RunServices] "Win32"="msnint.exe"
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Thu Oct 26 18:38:30 2006
EliTriIP v2.65 (c)2006 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Y SIGO CON EL PROBLEMA. LO DEL UPDATE LO ESTOY INTENTANDO BUSCANDO LAS ACTUALIZACIONES EN INTERNET PERO DE MOMENTO PARECE QUE LAS QUE CREO QUE SON LAS BUENAS PUES NO LO SON, LO SEGUIRE INTENTANDO
Wed Oct 25 21:25:48 2006
EliTriIP v2.65 (c)2006 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
(Valor Run y RunServices "WIN32")
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\msnint.exe
a "
Entrada Eliminada [HKLM\...\Run] "win32"="msnint.exe"
Entrada Eliminada [HKLM\...\RunServices] "win32"="msnint.exe"
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Wed Oct 25 21:32:11 2006
EliStartPage v12.57 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Thu Oct 26 18:29:58 2006
EliStartPage v12.58 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
(Valor Run y RunServices "WIN32")
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\msnint.exe
a "
Entrada Eliminada [HKLM\...\Run] "Win32"="msnint.exe"
Entrada Eliminada [HKLM\...\RunServices] "Win32"="msnint.exe"
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Thu Oct 26 18:38:30 2006
EliTriIP v2.65 (c)2006 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Y SIGO CON EL PROBLEMA. LO DEL UPDATE LO ESTOY INTENTANDO BUSCANDO LAS ACTUALIZACIONES EN INTERNET PERO DE MOMENTO PARECE QUE LAS QUE CREO QUE SON LAS BUENAS PUES NO LO SON, LO SEGUIRE INTENTANDO
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pues ya ve que se le pide esta otra muestra:
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\msnint.exe
y lo de los parches debe hacerlo actualizando con el windowsupdate, que es la manera de actualizar todos los que le faltan
saludos
ms, 26-10-2006
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\msnint.exe
y lo de los parches debe hacerlo actualizando con el windowsupdate, que es la manera de actualizar todos los que le faltan
saludos
ms, 26-10-2006

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
La falta de estos parches indica que faltan muchos mas, son una muestra de ellos, y deben actualkizarse lanbzando un windowsupdate
y para las muestras que es piden en este foro hay un tema en cada apartado que indica adonde enviarlas...:
https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
Ya habrá visto la picardia de este malware, usar nombre parecido al normal del windows pero cambiando una letra:
MSNINT en lugar de MSINIT !!!
saludos
ms, 26-10-2006
y para las muestras que es piden en este foro hay un tema en cada apartado que indica adonde enviarlas...:
Ya habrá visto la picardia de este malware, usar nombre parecido al normal del windows pero cambiando una letra:
MSNINT en lugar de MSINIT !!!
saludos
ms, 26-10-2006
Última edición por msc hotline sat el 27 Oct 2006, 10:33, editado 1 vez en total.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online