TROJAN CWS (SOLUCIOANADO)

Cerrado
bichuchos
Mensajes: 6
Registrado: 23 Sep 2007, 22:54

TROJAN CWS (SOLUCIOANADO)

Mensaje por bichuchos » 13 Dic 2007, 22:08

he pasado el spyware doctor y me sale este troyano pero no se como eliminarlo, a ver si mepodeis echar una mano gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Dic 2007, 06:54

Prueba nuestras utilidades:





[b] ELITRIIP: [/b]

http://www.zonavirus.com/descargas/elitriip.asp



[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





Y si no detectara el malware, envianos muestra para analizarlo y controlarlo:



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





saludos



ms, 14-12-2007

bichuchos
Mensajes: 6
Registrado: 23 Sep 2007, 22:54

Mensaje por bichuchos » 14 Dic 2007, 09:13

aqui te dejo lo que me pedistes



Fri Dec 14 08:55:32 2007

EliStartPage v15.25 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (E)

open=Launch.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



Fri Dec 14 08:57:27 2007

EliStartPage v15.25 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek



Nº Total de Directorios: 3453

Nº Total de Ficheros: 33491

Nº de Ficheros Analizados: 9110

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados:



Fri Dec 14 09:06:25 2007

EliTriIP v4.19 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Fri Dec 14 09:07:01 2007

EliTriIP v4.19 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 3455

Nº Total de Ficheros: 33592

Nº de Ficheros Analizados: 7040

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Dic 2007, 10:34

Pues si persitiera aun la anomalia, envianos el fichero que detectas infectado y lo analizaremos y pasaremos a controlar si procede, de lo cual informaremos:





->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



Aparte, si la unidad E: es un port USB (no un CDROM), envianos los dos ficheros indivados:



[i][b]Detectado AUTORUN.INF en la Unidad (E)

open=Launch.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF



(el LAUNCH.EXE y el AUTORUN.INF de dicha unidad USB), si es el caso.

[/b]
[/i]






saludos



ms, 14-12-2007

bichuchos
Mensajes: 6
Registrado: 23 Sep 2007, 22:54

Mensaje por bichuchos » 14 Dic 2007, 11:35

muchas garcias todo solucionado

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Dic 2007, 12:06

Pues damos el Tema por solucionado y procedemos a cerrarlo



saludos



ms,14-12-2007

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”