Muestra que pide elistara y problema con elinotif.dll

Responder
Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Muestra que pide elistara y problema con elinotif.dll

Mensaje por koga » 13 Jul 2007, 01:38

Hola, un gusto andar por aqui como siempre aunque sea para traerles problemas :lol:

Con muy poco tempo pero siempre hay tiempo para enviar las muestras que pide alguna utlidad de la pagina que se que son tan utiles para todos, les dejo el infosat de todas formas para que lo miren y la muestra ya fue enviada.





Thu Jul 12 16:59:50 2007

EliStartPage v14.41 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\SVCHOST.EXE.Muestra EliStartPage v14.41

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SVCHOST.EXE --> Eliminado

C:\ARCHIVOS DE PROGRAMA\SAVE\SAVEUNINST.EXE --> Eliminado SaveNow

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

C:\Documents and Settings\All Users\Menú Inicio\Online Security Guide.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\All Users\Menú Inicio\Security Troubleshooting.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\NORA\Favoritos\Online Security Test.url --> Eliminado (Fichero Complementario).

Eliminada Clave "HKLM\...\Image File Execution Options\Your Image File Name Here without a path"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jul 12 17:01:01 2007

EliStartPage v14.41 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\drivers\audio\WDM\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\ALCMTR.EXE --> Eliminado, SpyRealtek

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Thu Jul 12 17:13:03 2007

EliStartPage v14.41 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%Archivos de Programa%\Save"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jul 12 17:13:12 2007

EliStartPage v14.41 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Instalada Utilidad "ELINOTIF.DLL"



Thu Jul 12 17:21:12 2007

EliStartPage v14.41 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jul 12 17:21:14 2007

EliStartPage v14.41 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.

Instalada Utilidad "ELINOTIF.DLL"



Thu Jul 12 17:28:24 2007

EliStartPage v14.41 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jul 12 17:28:26 2007

EliStartPage v14.41 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Instalada Utilidad "ELINOTIF.DLL"



Thu Jul 12 18:04:31 2007

EliTriIP v3.76 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Jul 12 18:04:32 2007

EliTriIP v3.76 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\apps\mca\AUTORUN.INF --> Eliminado, BackDoor.CMQ (inf)









Bueno y tengo un problemita, cuando termina el elistara me pide elinotif porque hay una infeccion, elinotiff ya esta en la carpeta, se instala como pueden ver el el infosat, pero no elimina el virus, me dce que compruebe si es la ultia version de elinotif si no que la escargue, cosa que claro ya hice....

Bueno si necestan mas informacion me la piden andare por estos lados para saber que pasa al respecto,







Saludos y gracias.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Elinotif

Mensaje por koga » 13 Jul 2007, 02:10

Bueno como te imaginaas msc no me iba a quedar de brazos cruzados esperando respuesta :lol: :lol: , asi que ya solucione lo del elinotif, ahora solo espero les llegue la muestra para que me cuentes si es virica o no,





Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Jul 2007, 12:15

Es anormal su ubicacion, al no estar en la carpeta de sistema, pero no se detecta inicialmente ninguna accion virica en su monitorizacion.



Posteanos log del HJT para ver desde qué claves es llamado, y si hay que hjacer algo mas aparte de borrarlo de dicha carpeta (debe estar solo en la de sistema, no en la de windows)





[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y ubicarlo en una carpeta propia C:\HijackThis\

Ejecútarlo y presionar el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, informaremos



saludos



ms, 13-07-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”