Tomando una decicion mas drastica... realice lo siguiente y aparentamente funcionó.
Utilice la consola re recuperacion de windows y borre el DLL.( Asi lo lei por ahi)
Gracias a todos.
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Hola gente,
Soy nuevo en el foro y queria consultarles sobre una variante de Vundo9 que no puedo eliminar. Siguiendo los pasos correspondientes me ocurre lo siguiente:
Cuando Elistara pide que reinicie el ordenador aparentemente el virus lo detecta y cuando el ordenador esta por iniciar se reinicia bruscamente, y nuevamente cuando inicia el elistara no lo elimina. Supongo que es una nueva variante porque no encontre informacion sobre la DLL mencionada.
A continuacion dejo el log de infosat.txt
La muestra la envie pero sin mi nick ya que no sabia y leyendo me di cuenta que tenia que tener mi nick asi hacian referencia a mi problema.
Saludos.
Thu Apr 24 14:31:08 2008
EliStartPage v16.14 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\HGGVMLMG.DLL.Muestra EliStartPage v16.14
a "
C:\WINDOWS\SYSTEM32\HGGVMLMG.DLL --> Acceso Denegado.
Eliminada Class, "{D82DF410-CF40-4173-8A77-66CEB11E4968}" -> C:\WINDOWS\system32\hgGVmlMg.dll
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Sistema Infectado por el Vundo9
(C:\WINDOWS\SYSTEM32\HGGVMLMG.DLL)
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.02.21 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Detectado Vundo9
Elininada Class {44D78B70-4D61-4DBD-B71B-358022A2AA84}
Elininado BHO {44D78B70-4D61-4DBD-B71B-358022A2AA84}
Desinstalado EliNotif.dll