Muestra del elitriip ISADD.DLL.Muestra EliStartPage v13.60

Responder
Erionien120
Mensajes: 61
Registrado: 24 Mar 2007, 13:02
Ubicación: Gran Canaria

Muestra del elitriip ISADD.DLL.Muestra EliStartPage v13.60

Mensaje por Erionien120 » 02 Abr 2007, 23:22

Hola. Ayer he escaneado con el elitriip mi pc, y tuve que reiniciar porque encontro un troyano. Al reiniciar me pidio que [b]envíe una muestra[/b][i](o algo parecido)[/i][b] de C:\Muestras\ISADD.DLL.Muestra EliStartPage v13.60.[/b]



Que es y como lo envío???

Ademas creo que me voy a bajar el McAfee, porque el Nod32 no me detectóa adware y creo no me detectó un para de veces un par de troyanos (como el que mencioné antes).





Si quieren el contenido del Infosat;





Mon Apr 02 21:08:46 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\GFIYARRKKD.EXE.Muestra EliStartPage v13.60

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\GFIYARRKKD.EXE --> Eliminado

C:\WINDOWS\SYSTEM32\NVS2.INF --> Eliminado

C:\PROGRAM FILES\SAVE\SAVE.EXE --> SaveNow Acceso Denegado.

C:\PROGRAM FILES\SAVE\SAVEUNINST.EXE --> Eliminado SaveNow

Por favor, envienos una muestra del fichero

C:\Muestras\IESPLUGIN.DLL.Muestra EliStartPage v13.60

a "virus@satinfo.es". Gracias.

C:\PROGRAM FILES\VIDEO ACCESS ACTIVEX OBJECT\IESPLUGIN.DLL --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\ISADD.DLL.Muestra EliStartPage v13.60

a "virus@satinfo.es". Gracias.

C:\PROGRAM FILES\VIDEO ACCESS ACTIVEX OBJECT\ISADD.DLL --> Acceso Denegado.

Entrada Eliminada [HKLM\...\Run] "GFIYARRKKD"="c:\windows\system32\gfiyarrkkd.exe gfiyarrkkd"

Entrada Eliminada [HKCU\...\Run] "WhenUSave"=""C:\Program Files\Save\Save.exe""

Eliminada Class, "{84938242-5C5B-4A55-B6B9-A1507543B418}" -> C:\Program Files\Video Access ActiveX Object\iesplugin.dll

Eliminada Class, "{A6ACAE64-F798-4930-AD86-BD3FB32038DB}" -> C:\Program Files\Video Access ActiveX Object\isadd.dll

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Apr 02 21:09:13 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Program Files\Video Access ActiveX Object\ISAMINI.EXE --> Acceso Denegado, Puper-Isa



Mon Apr 02 21:14:58 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\

D:\Valve\Steam\steamapps\agmarlion\half-life 2 demo\bin\TRACKERNET.DLL --> Eliminado, MoviePass



Mon Apr 02 21:21:35 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\ISADD.DLL.Muestra EliStartPage v13.60

a "virus@satinfo.es". Gracias.

C:\PROGRAM FILES\VIDEO ACCESS ACTIVEX OBJECT\ISADD.DLL --> Eliminado

Eliminada Class, "{A6ACAE64-F798-4930-AD86-BD3FB32038DB}" -> C:\Program Files\Video Access ActiveX Object\isadd.dll

Eliminada Carpeta "%Archivos de Programa%\Save"

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 03 Abr 2007, 00:03

Cabe decir que el virus ya esta fuera de circulacion, solo envie la muestra para eliminar restos, lo encuentras asi:





C:\Muestras\[b]ISADD.DLL[/b]



Unidad C, muestras...



Para enviar:



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
[DJ eXploit]

Erionien120
Mensajes: 61
Registrado: 24 Mar 2007, 13:02
Ubicación: Gran Canaria

Mensaje por Erionien120 » 03 Abr 2007, 00:22

se que me lo pone allí como mandar, pero no le cojo el truquillo...

? :oops:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Abr 2007, 08:25

sON VARIOS LOS FICHEROS QUE SE TE PIDE QUE ENVIES COMO MUESTRAS PARA ANALIZAR:





Por favor, envienos una muestra del fichero

C:\Muestras\GFIYARRKKD.EXE.Muestra EliStartPage v13.60



Por favor, envienos una muestra del fichero

C:\Muestras\IESPLUGIN.DLL.Muestra EliStartPage v13.60



Por favor, envienos una muestra del fichero

C:\Muestras\ISADD.DLL.Muestra EliStartPage v13.60







RECUERDA: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





saludos



ms, 3-04-2007

Erionien120
Mensajes: 61
Registrado: 24 Mar 2007, 13:02
Ubicación: Gran Canaria

Mensaje por Erionien120 » 03 Abr 2007, 14:13

me referia a como enviarlo :S

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Abr 2007, 14:38

Se te dice en :



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



ms.

Responder

Volver a “Foro Virus - Cuentanos tu problema”