Mensaje
por jmfagudo » 20 Nov 2007, 09:01
Os paso el log del Elistar
Al finalizar me sigue dando el mensaje de
Sistema infectado por Troyano de AppInit
Tue Nov 20 08:41:20 2007
EliStartPage v15.06 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "489dfe12"="rundll32.exe "C:\WINDOWS\system32\vengnjxx.dll",b" (Vundo)
C:\WINDOWS\SYSTEM32\VENGNJXX.DLL --> Eliminado Vundo5
C:\WINDOWS\SYSTEM32\__C00D3390.DAT --> Acceso Denegado.
Eliminado Servicio, "DomainService"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (D)
OPEN=Info.exe folder.htt 480 480
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.
Tue Nov 20 08:41:46 2007
EliStartPage v15.06 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\!KillBox\__C007E04.DAT --> Eliminado, Morphine(notify)
C:\!KillBox\__C00A0CA4.DAT --> Eliminado, Morphine(notify)
C:\!KillBox\__C00B299.DAT --> Eliminado, Morphine(notify)
C:\Documents and Settings\Propietario\Escritorio\satinfovirus\SEFFHOEK.DLL --> Eliminado, Morphine(notify)
C:\Documents and Settings\Propietario\Escritorio\virus\EVTEFXFK.DLL --> Eliminado, Vundo5
C:\Documents and Settings\Propietario\Escritorio\virus\HHOHYCDB.DLL --> Eliminado, Vundo5
C:\Documents and Settings\Propietario\Escritorio\virus\MQWUVPOI.DLL --> Eliminado, Morphine(notify)
C:\Documents and Settings\Propietario\Escritorio\virus\MSRFIBAE.DLL --> Eliminado, Vundo5
C:\Documents and Settings\Propietario\Escritorio\virus\QKTMTDTD.DLL --> Eliminado, Morphine(notify)
C:\Documents and Settings\Propietario\Escritorio\virus\SYHTQFGE.DLL --> Eliminado, Morphine(notify)
C:\WINDOWS\system32\AOVBNJGG.DLL --> Eliminado, Vundo5
C:\WINDOWS\system32\BHLWJXBK.DLL --> Eliminado, Vundo5
C:\WINDOWS\system32\CKRSSIPM.DLL --> Eliminado, Morphine(notify)
C:\WINDOWS\system32\ESMCWKNM.DLL --> Eliminado, Morphine(notify)
C:\WINDOWS\system32\IQXUGGMK.DLL --> Eliminado, Vundo5
C:\WINDOWS\system32\LKTAPADA.DLL --> Eliminado, Vundo5
C:\WINDOWS\system32\LTCQUASF.DLL --> Eliminado, Morphine(notify)
C:\WINDOWS\system32\MQLFMPKC.DLL --> Eliminado, Vundo5
C:\WINDOWS\system32\RLWKAMTW.DLL --> Eliminado, Morphine(notify)
C:\WINDOWS\system32\SEFFHOEK.DLL --> Eliminado, Morphine(notify)
C:\WINDOWS\system32\TLJATVFO.DLL --> Eliminado, Vundo5
C:\WINDOWS\system32\TUEEIUJJ.DLL --> Eliminado, Vundo5
C:\WINDOWS\system32\YEVOQUHH.DLL --> Acceso Denegado, Vundo5
C:\WINDOWS\system32\YIATYUBH.DLL --> Eliminado, Morphine(notify)
C:\WINDOWS\system32\YMVOXYDB.DLL --> Eliminado, Morphine(notify)
C:\WINDOWS\system32\__C00B299.DAT --> Acceso Denegado, Morphine(notify)
C:\WINDOWS\system32\__C00D3390.DAT --> Acceso Denegado, Morphine(notify)
Nº Total de Directorios: 12236
Nº Total de Ficheros: 113490
Nº de Ficheros Analizados: 22785
Nº de Ficheros Infectados: 27
Nº de Ficheros Limpiados: 24
Instalada Utilidad "ELINOTIF.DLL"