he analizazo la compu con Elistara y elitrip, aquí les mando lo que me pide, no puedo adjuntar las muestras, entonces lo mando al correo, mi correo es
<interceptadp>
además no sé como mandar el archivo AUTORUN.INF, no lo encuentro.
_______________
INTERVENCION DE ZONAVIRUS:
ELIMINADA DIRECCION DE MESSENGER o E-MAIL, NO PERMITIDO SOLICITAR NI OFRECER RESPUESTAS EN PRIVADO !!!
Deben postearse en el foro, para aprovechamiento de todos.
____________
Fri Mar 07 22:45:46 2008
EliStartPage v15.82 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\AMVO.EXE.Muestra EliStartPage v15.82
a "
C:\WINDOWS\SYSTEM32\AMVO.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\AMVO0.DLL.Muestra EliStartPage v15.82
a "
C:\WINDOWS\SYSTEM32\AMVO0.DLL --> Renombrado a .VIR
Entrada Eliminada [HKCU\...\Run] "amva"="C:\WINDOWS\system32\amvo.exe"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Mar 07 22:52:29 2008
EliStartPage v15.82 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (C)
open=v.com
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Fri Mar 07 22:53:17 2008
EliStartPage v15.82 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\AMVO1.DLL --> Eliminado, PWS-OnLineGames.AMVO
C:\WINDOWS\system32\AMVO2.DLL --> Eliminado, PWS-OnLineGames.AMVO
Nº Total de Directorios: 6026
Nº Total de Ficheros: 60503
Nº de Ficheros Analizados: 11837
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
Fri Mar 07 23:00:21 2008
EliTriIP v4.46 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Fri Mar 07 23:00:30 2008
EliTriIP v4.46 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 6026
Nº Total de Ficheros: 60502
Nº de Ficheros Analizados: 10591
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Wed Mar 12 17:03:24 2008
EliStartPage v15.82 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\AMVO.EXE.Muestra EliStartPage v15.82
a "
C:\WINDOWS\SYSTEM32\AMVO.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\AMVO0.DLL.VIR --> Eliminado.
Entrada Eliminada [HKCU\...\Run] "amva"="C:\WINDOWS\system32\amvo.exe"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (C)
open=22wcb21o.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Wed Mar 12 17:07:32 2008
EliStartPage v15.82 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 6062
Nº Total de Ficheros: 61594
Nº de Ficheros Analizados: 11842
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0