Mensaje
por RespectMe » 06 Feb 2007, 12:16
Ay mira, pase el elistara y no puse lo que me decía en el informe:
Sat Feb 03 13:39:31 2007
EliStartPage v13.25 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\DOCUME~1\USUARIO\CONFIG~1\TEMP\SAVEINSTWM.EXE --> Eliminado SaveNow (dropper)
Por favor, envienos una muestra del fichero
C:\Muestras\ZANGOTB.DLL.Muestra EliStartPage v13.25
a "virus@satinfo.es". Gracias.
C:\PROGRAM FILES\ZANGO PROGRAMS\ZANGO TOOLBAR\ZANGOTB.DLL --> Eliminado
Entrada Eliminada [HKLM\...\Run] "msnsyslog"="C:\WINDOWS\msnappm.exe"
Entrada Eliminada [HKLM\...\Run] "WindowsXP"="C:\WINDOWS\system32\windosw.exe"
Eliminada Class, "{DECEAAA2-370A-49bb-9362-68C3A58DDC62}" -> C:\WINDOWS\Downloaded Program Files\SAIX.dll
Eliminada Class, "{EA0D26BD-9029-431A-86E0-83152D67828A}" -> C:\Program Files\Zango Programs\Zango Toolbar\ZangoTB.dll
Mon Feb 05 12:09:10 2007
EliStartPage v13.25 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%WinSys%\LogFiles"
Eliminados Ficheros Temporales del IE
Mon Feb 05 12:10:59 2007
EliStartPage v13.25 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\AZUREUS_2.3.0.4_WIN32.SETUP.EXE --> AutoExtraible
C:\Archivos de programa\SOULSEEK.EXE --> AutoExtraible
C:\Archivos de programa\Archivos comunes\Ahead\DSFilter\NEAMR.DLL --> Eliminado, CyDoor
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\LimeWire\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\Soulseek\UNINSTALL.EXE --> AutoExtraible
C:\WINDOWS\MSNPOLYS.EXE --> Eliminado, MSNContentPlus
De todas maneras me acabo de dar cuenta que ya me van las tíldes, para volverse loco no?. En fin, que muchísimas gracias a todos y perdón por las molestias eh, puede que luego os notífique otro virus (Troyano) en su subforo.
Gracias otra vez!. :wink: