ORDENADOR INFECTADO, NECESITO AYUDA (SOLUCIONADO)

Cerrado
BrUnOoO
Mensajes: 3
Registrado: 07 Ago 2007, 15:58
Ubicación: Huelva

ORDENADOR INFECTADO, NECESITO AYUDA (SOLUCIONADO)

Mensaje por BrUnOoO » 07 Ago 2007, 16:15

Hola. Despues de visitar una página web, descargué una utilidad que la propia página me obligaba a descargar para continuar. Se descargó en una carpeta llamada: videoactivex o algo parecido.



Desde entonces el ordenador va mal, el internet explorer tenia una barra más de seguridad, antivirus, etc (llamada protection bar)... (la cual he conseguido quitar con un programa). Además salen continuamente ventanas del explorador (las cuales aún no he conseguido eliminar) y aunque la página de inicio esté en blanco, al iniciar el explorador se va a una página de antivirus.



Además de eso, hay un icono al lado del reloj parpadeante que al poner el puntero encima no sale su nombre, y si pinchas, ya sea con el botón derecho o izquierdo, se va a la página: http://www.virusprotectpro.com/?aff=1003. Además, continuamente salen globos desde ese icono (como los de otros iconos parecidos de windows xp) que dicen que el equipo tiene virus y que pinche para descargar un antivirus (en inglés, system alert, etc...). No consigo quitar ese icono ni descubro el programa que es...



He probado con varios programas anti-spyware, de limpieza del registro, etc... Si pudieran ayudarme lo agradecería. ¡Un saludo!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Ago 2007, 16:19

Pues prueba el ELISTARA:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



Y MIRA POR DONDE NAVEGAS !!! :wink:



saludos



ms, 7-08-2007

BrUnOoO
Mensajes: 3
Registrado: 07 Ago 2007, 15:58
Ubicación: Huelva

Mensaje por BrUnOoO » 07 Ago 2007, 17:18

Pues nada, he pasado el Elistara tal como me has dicho, y después de escanear el ordenador, ha detectado 5 archivos infectados, después me notifica que está infectado con un troyano, que reinicie para eliminarlo. Lo he hecho, y me ha dado exactament el mismo mensaje, lo he hecho otra vez mas, y nada. Es más, la segunda vez que he reiniciado ha dado error, y ha salido una de las pantallitas azules de windows diciendo que el equipo se había apagado por un error grave.



El programita de al lado del reloj sigue ahí, y continuan saliendo ventanas del explorador, aunque la barra (que yo había conseguido solo quitar) ya ha desaparecido y el explorador parece limpio, la página de inicio también está arreglada.



Muchas gracias por contestar tan rápido, espero que puedas solucionarme el problema, un saludo y gracias de nuevo por tu atención. A continuación pongo el InfoSat.txt:



Tue Aug 07 16:37:54 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{c4da240e-7525-404a-b366-f50a422376d8}"]

Por favor, envienos una muestra del fichero

C:\Muestras\EIGBBB.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\CD_CLINT.DLL --> Eliminado CyDoor

C:\WINDOWS\SYSTEM32\P2P NETWORKING\MARSHAL.DLL --> Eliminado P2PNet

C:\WINDOWS\DOWNLOADED PROGRAM FILES\WEBP2PINSTALLER.DLL --> Eliminado P2PNet

C:\WINDOWS\SYSTEM32\__C001BCBD.DAT --> Acceso Denegado.

C:\Documents and Settings\All Users\Menú Inicio\Online Security Guide.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\All Users\Menú Inicio\Security Troubleshooting.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\HACHERO\Favoritos\Online Security Test.url --> Eliminado (Fichero Complementario).

Eliminada Class, "{1D6711C8-7154-40BB-8380-3DEA45B69CBF}" -> C:\WINDOWS\Downloaded Program Files\WebP2PInstaller.dll

Eliminada Class, "{29C5A3B6-9A8D-4FA0-B5AD-3E20F4AA5C00}" -> NULL1

Eliminada Class, "{2AB289AE-4B90-4281-B2AE-1F4BB034B647}" -> NULL1

Eliminada Class, "{C91E8926-D4BE-4685-99F4-0D996B96BAC0}" -> C:\WINDOWS\system32\P2P Networking\MARSHAL.DLL

Eliminada Class, "{CC7A6223-3759-4075-8CEA-971F5CFC0ED2}" -> NULL1

Eliminada Clave "HKLM\...\Image File Execution Options\Your Image File Name Here without a path"

Eliminada Carpeta "%WinSys%\AdCache"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Aug 07 16:40:16 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Archivos comunes\Sonic Shared\AUDIOPLAYER.DLL --> Eliminado, WinAntiVirus Pro 2006

C:\i386\CD_CLINT.DLL --> Eliminado, CyDoor

C:\i386\MARSHAL.DLL --> Eliminado, P2PNet

C:\i386\P2P NETWORKING V126.CPL --> Eliminado, P2PNet(cpl)

C:\i386\P2P NETWORKING.EXE --> Eliminado, P2PNet (dropper)



Tue Aug 07 16:58:16 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Tue Aug 07 17:06:21 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{c4da240e-7525-404a-b366-f50a422376d8}"]

Por favor, envienos una muestra del fichero

C:\Muestras\EIGBBB.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\__C001BCBD.DAT --> Acceso Denegado.

Eliminada Carpeta "%WinSys%\P2P Networking"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.7.07.27 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado SurfSideKick

C:\WINDOWS\SYSTEM32\C:\WINDOWS\system32\__c001BCBD.dat -> Acceso Denegado.

Desinstalado EliNotif.dll



Tue Aug 07 17:10:11 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{c4da240e-7525-404a-b366-f50a422376d8}"]

Por favor, envienos una muestra del fichero

C:\Muestras\EIGBBB.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\__C001BCBD.DAT --> Acceso Denegado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Instalada Utilidad "ELINOTIF.DLL"

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Ago 2007, 18:41

Pues empieza por enviarnos este fichero que se te pide:



"Por favor, envienos una muestra del fichero

C:\Muestras\EIGBBB.DLL "



y arrancando con el CD de instalacion, accede a la consola de recuperacion (R) y renombra este fichero a extension .VIR:



C:\WINDOWS\SYSTEM32\__C001BCBD.DAT



Tras ello sube dichos ficheros al VIRUSTOTAL:



( https://www.virustotal.com/es/ )



y nos cuentas el resultado, gracias



saludos



ms, 7-08-2007

BrUnOoO
Mensajes: 3
Registrado: 07 Ago 2007, 15:58
Ubicación: Huelva

Mensaje por BrUnOoO » 08 Ago 2007, 18:15

Vaya tela... :?



Te explico lo que ha ocurrido. Iba a mandar el archivo primero que dijiste, el de la carpeta C:/Muestras y cuando abrí la carpeta mi antivirus lo detectó como troyano y eliminó. (cuando no tiene que eliminar elimina, él es así de imprevisible..) Lo desactivé, y ejecuté de nuevo el elistara, para ver si lo volvía a crear. Reinicié, etc...me volvió a salir una de las bonitas pantallas de error azul de windows, volví a reiniciar, y esta vez nada más iniciarse windows, en cuanto se ejecutó el antivirus, eliminó de nuevo ese archivo y otro más. Reinicié de nuevo, y al iniciarse windows, curiosamente ya no estaba ni el programilla ese de al lado del reloj, ni salen ventanas emergentes, ni nada de nada... :shock:



En fin, parece que mi antivirus ha visto la luz o algo... :lol:



Pues nada, supongo que está solucionado, avisaré si ocurre algo más. Muchísimas gracias por tu ayuda y un saludo!! Gracias de verdad! :wink:



Por cierto, mi antivirus es VirusScan.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Ago 2007, 09:39

Pues lastima que no pudieras enviarnos el fichero, para añadir su control al ELISTARA y no tener que pedir mas muestras del mismo para ello



En fin, al menos ha servido para solucionar tu problema.



Damos por solucionado el Yema y procedemos a cerrarlo



saludos



ms, 9-08-2007

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”