w32.Myzor.FK@yf me infecto

Responder
hernanwa
Mensajes: 4
Registrado: 29 Nov 2006, 23:04

w32.Myzor.FK@yf me infecto

Mensaje por hernanwa » 29 Nov 2006, 23:11

Hola mi internet explorer me mete a sitios de descargas de antivirus y me sale que estoi infectado con w32.Myzor.FK@yf.

Que puedo hacer soi nuevo y nose como funciona esto del foro

De antemano gracias :evil:



Nota: tengo Nod32 y ad-aware y no lo detectan
Última edición por hernanwa el 30 Nov 2006, 02:20, editado 1 vez en total.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 29 Nov 2006, 23:25

Hola, mientras te ayuda la caballeria vete pasando uno de estos antivirus online, te pego el link



https://foros.zonavirus.com/programas-y-enlaces-contra-virus-y-spywares-vt764.html



pasa el que quieras y sigue sus consejos, personalmente te diria el bitdefender , hay otros que te encuentran lo que tienes pero no te lo quitan



de todos modos te aconsejo leas bien las tutoriales tambien que te ayudaran fijo, suerte. saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Nov 2006, 17:17

Prueba especialmente el ELISTARA:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 30-11-2006
Última edición por msc hotline sat el 01 Dic 2006, 08:24, editado 1 vez en total.

hernanwa
Mensajes: 4
Registrado: 29 Nov 2006, 23:04

Mensaje por hernanwa » 30 Nov 2006, 21:43

[quote="msc hotline sat"]Prueba especialmente el ELISTARA:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 30-11-2006[/quote]


Hola acabo de usar el elistara pero no entendi lo del ELITRIIP



aca esta la copia del C:\infosat.txt





Thu Nov 30 16:27:31 2006

EliStartPage v12.83 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\ISNOTIFY.EXE --> Eliminado Puper

C:\WINDOWS\SYSTEM32\ISSEARCH.EXE --> Eliminado Puper-Is

Por favor, envienos una muestra del fichero

C:\Muestras\IXT0.DLL.Muestra EliStartPage v12.83

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\IXT0.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\OT.ICO --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\ts.ico --> Eliminado (Fichero Complementario).

Eliminada Class, "{39F25B12-74FF-4079-A51F-1D70F5B08B84}" -> C:\WINDOWS\system32\ixt0.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Nov 30 16:29:41 2006

EliStartPage v12.83 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Microsoft Works\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\Archivos de programa\Microsoft Works\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\Archivos de programa\Safety Bar\SAFETYBAR.DLL --> Eliminado, DownLoader.Safety (TB)

C:\MATLAB6p1\sys\lcc\bin\PEDUMP.EXE --> Eliminado, DownLoader.Vixup

C:\WORKSSETUP\PFiles\MSWorks\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\WORKSSETUP\PFiles\MSWorks\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 30 Nov 2006, 21:54

HOla, como ves el elistara ya te encontro cosas que te soluciono, ademas te pide que le envies una muestra para analizar.



Por favor, envienos una muestra del fichero

C:\Muestras\IXT0.DLL.Muestra EliStartPage v12.83

a "virus@satinfo.es". Gracias.





Y para enviarlo visita este otro link





https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



pienso que no le importara a msc que vayas haciendolo y ya te explicara el mañana lo del elitrip, que a estas horas no trabajan , les dejamos descansar tambien que ya se lo merecen :lol:

suerte!

hernanwa
Mensajes: 4
Registrado: 29 Nov 2006, 23:04

Mensaje por hernanwa » 01 Dic 2006, 01:36

Gracias el Pc m a dejado de tirar errores

ya he mandado el archivo de muestras.



Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Dic 2006, 08:32

Pues muy bien, cuando entremos a trabajar en SATINFO analizaremos esta muestra del IXT0.DLL



y gracias por dejarnos descansar, luci ! :lol:



saludos



ms, 1-12-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Dic 2006, 14:00

No se ha recibido dicha muestra con su referencia, pero en la nueva version de hoy 12.84 del ELISTARA se controlan 15 nuevas variantes de PUPER, entre ellos algunos con este nombre de gusano: IXT0.DLL



Pruebela y si no se lo detecta, vuelva a enviar la muestra:



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



Si ya se la detecta, nos lo dice para proceder a considerarlo solucionado, gracias



saludos



ms. 1-12-2006

Responder

Volver a “Foro Virus - Cuentanos tu problema”