como puedo quitar adware Vundo Variant

Responder
patrosounds
Mensajes: 2
Registrado: 20 Ene 2008, 16:51

como puedo quitar adware Vundo Variant

Mensaje por patrosounds » 20 Ene 2008, 16:55

He instalado trojan remover y superanti spyware me ha encontrado varios adware Vundo Variant, Vundo/Variant.Installer/A y VundoVariant/Rel.

Tambien he ejecutado elitriip en modo seguro aquí os dejo el infosat.txt.

A ver que se puede hacer.

Gracias.



Sun Jan 20 16:00:58 2008

EliTriIP v4.31 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\NTSPOOL.EXE.Muestra EliTriIP v4.31

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NTSPOOL.EXE --> Eliminado

Entrada Eliminada [HKLM\...\Run] "msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"



Sun Jan 20 16:01:23 2008

EliTriIP v4.31 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\PC Tools AntiVirus\helper.dll --> Eliminado, SdBot.worm.gen.G



Nº Total de Directorios: 6035

Nº Total de Ficheros: 76470

Nº de Ficheros Analizados: 14679

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Ene 2008, 17:56

No, el VUNDO es un troyano, no un virus gusano de los que elimina el ELITRIIP-



Para ellos puedes probar el ELISTARA, y para algunos VUNDO es preciso complementarlo con la DLL del ELINOTIF, copiandola en la misma carpeta que el ELISTARA:



ELISTARA/ELINOTIF







ELISTARA:

Descargar EliStarA



ELINOTIF.DLL

http://www.zonavirus.com/descargas/elinotif.asp



Descargar los dos en una misma carpeta y probar el ELISTARA, tras lo cual reiniciar para terminar la eliminacion y luego postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





saludos



ms, 20-1-2008





NOTA: En caso que sea el VUNDO 9 y el infosat.txt indique ACCESO DENEGADO, no te preocupes que es el que está de moda y ya estamos acostumbrados. En tal caso dinoslo y te diremos como proceder para poder acceder al fichero y eliminarlo. ms.

patrosounds
Mensajes: 2
Registrado: 20 Ene 2008, 16:51

como puedo quitar adware Vundo Variant

Mensaje por patrosounds » 20 Ene 2008, 18:41

Ya he ejecutado el elistara aqui esta el texto.

Ahora ya no me da errores al entrar en windows pero el problema que tengo es que cuando entro en mi pc el disco c aparece con una cruz roja, como la de eliminar un archivo.

Puedo entrar en c pero es como si no existiera.

Que puedo hacer ?

gracias por la ayuda!

Sun Jan 20 16:00:58 2008

EliTriIP v4.31 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\NTSPOOL.EXE.Muestra EliTriIP v4.31

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NTSPOOL.EXE --> Eliminado

Entrada Eliminada [HKLM\...\Run] "msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"



Sun Jan 20 16:01:23 2008

EliTriIP v4.31 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\PC Tools AntiVirus\helper.dll --> Eliminado, SdBot.worm.gen.G



Nº Total de Directorios: 6035

Nº Total de Ficheros: 76470

Nº de Ficheros Analizados: 14679

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Sun Jan 20 18:22:50 2008

EliStartPage v15.47 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Jan 20 18:23:13 2008

EliStartPage v15.47 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 903

Nº Total de Ficheros: 11662

Nº de Ficheros Analizados: 3006

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Sun Jan 20 18:24:17 2008

EliStartPage v15.47 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Roxio\VideoCore 9\VCPTRANSANIMATED3D.DLL --> Eliminado, AdClicker.BJ(BHO)

C:\Archivos de programa\Roxio\VideoUI 9\DVDPROJECTSETTINGSOBJ.DLL --> Eliminado, Spam-Loot.dll

C:\WINDOWS\NIRCMD.EXE --> Eliminado, Tool-NirCmd



Nº Total de Directorios: 5925

Nº Total de Ficheros: 71989

Nº de Ficheros Analizados: 17219

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Ene 2008, 19:27

Pues no sé donde has visto un VUNDO por ahí... Pero se ha hecho limpieza de lo encontrado, si bien necesitamos analizar el fichero que se te pide que envies, envianoslo y ya informaremos:



Por favor, envienos una muestra del fichero

C:\Muestras\NTSPOOL.EXE.Muestra EliTriIP v4.31



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos



ms, 20-1-2008

Responder

Volver a “Foro Spyware”