Mensaje
por stram » 16 Sep 2007, 15:33
Aquí pongo el log infosat. Gracias por vuestra ayuda.
Sat Sep 15 18:52:19 2007
EliStartPage v14.64 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS.0\WEB\RELATED.HTM --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\A.EXE.Muestra EliStartPage v14.64
a "virus@satinfo.es". Gracias.
C:\WINDOWS.0\SYSTEM32\A.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\TAHGVVB3.DLL.Muestra EliStartPage v14.64
a "virus@satinfo.es". Gracias.
C:\WINDOWS.0\SYSTEM32\TAHGVVB3.DLL --> Eliminado
Eliminada Class, "{85589B5D-D53D-4237-A677-46B82EA275F3}" -> C:\WINDOWS.0\System32\tahgvvB3.dll
Eliminada Carpeta "%Archivos de Programa%\Rxtoolbar"
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sat Sep 15 18:56:08 2007
EliStartPage v14.64 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Works Shared\WKUFIND.EXE --> Eliminado, Clicker.Agent.JH
C:\Archivos de programa\QuickTime\QTTASK.EXE --> Acceso Denegado, Clicker.Agent.JH
C:\Archivos de programa\Real\RealPlayer\REALPLAY.EXE --> Eliminado, Clicker.Agent.JH
C:\Archivos de programa\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\MONITOR.EXE --> Eliminado, Clicker.Agent.JH
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1175785477[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1175785477[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1176289969[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1176289969[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1176476853[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1176476853[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1176734856[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1176734856[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1176821595[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1176821595[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1177164566[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1177164566[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1177165323[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1177165323[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1177492011[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1177492011[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1177492798[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1177492798[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1177685992[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1177685992[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1178009124[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1178009124[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1178009751[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1178009751[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1178204318[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1178204318[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1178292789[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1178292789[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1178293485[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1178293485[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1178471548[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1178471548[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1178472246[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1178472246[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1178884841[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1178884841[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1179043461[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1179043461[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1179046037[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1179046037[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1179500200[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1179500200[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1179941532[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1179941532[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1180375342[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1180375342[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1180602070[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1180602070[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1181312049[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1181312049[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1181408755[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1181408755[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1181499395[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1181499395[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1181637544[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1181637544[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1181754049[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1181754049[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1181982982[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1181982982[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1182174351[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1182174351[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1182262932[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1182262932[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1182444969[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1182444969[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1182631930[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\CHMRKHM7\DRF1182631930[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\LSSVDPWL\DRF1184154544[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\LSSVDPWL\DRF1184154544[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\LSSVDPWL\DRF1184662801[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\LSSVDPWL\DRF1184662801[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\LSSVDPWL\DRF1184781673[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\LSSVDPWL\DRF1184781673[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\LSSVDPWL\DRF1185298365[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\LSSVDPWL\DRF1185298365[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\LSSVDPWL\DRF1185385077[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\LSSVDPWL\DRF1185552720[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\LSSVDPWL\DRF1185552720[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\LSSVDPWL\DRF1185554068[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\LSSVDPWL\DRF1185554068[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\WI8VAUZA\DRF1183194013[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\WI8VAUZA\DRF1183194013[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\WI8VAUZA\DRF1183578395[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\WI8VAUZA\DRF1183578395[1].HTM.EXE --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\Y9E1I5KL\DRF1183040067[1].HTM --> Eliminado, Dialer-RI
C:\Documents and Settings\Alonso\Configuración local\Archivos temporales de Internet\Content.IE5\Y9E1I5KL\DRF1183040067[1].HTM.EXE --> Eliminado, Dialer-RI
C:\RECYCLER\S-1-5-21-2052111302-606747145-682003330-1004\DC226.DLL --> Eliminado, CyDoor
C:\WINDOWS.0\system32\LSASSS.EXE --> Eliminado, Clicker.Agent.JH
Sat Sep 15 19:45:11 2007
EliStartPage v14.64 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\A.EXE.Muestra EliStartPage v14.64
a "virus@satinfo.es". Gracias.
C:\WINDOWS.0\SYSTEM32\A.EXE --> Eliminado
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sat Sep 15 19:53:44 2007
EliStartPage v14.64 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sat Sep 15 19:54:01 2007
EliStartPage v14.64 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\QuickTime\QTTASK.EXE.VIR --> Eliminado, Clicker.Agent.JH