ANTIVIRXP08 - imposible deshacerse de el

Responder
PabLobito
Mensajes: 15
Registrado: 26 Jul 2008, 01:35

ANTIVIRXP08 - imposible deshacerse de el

Mensaje por PabLobito » 26 Jul 2008, 01:49

Una amiga que es miembra en este grupo me sugirio registrarme y exponerles mi problema. Tengo una DELL XP 2006 y se me instalo un programa frances antivirXP08, el cual pretende hacerme creer que tengo virus para que lo compre. Mi amiga me sugirio correr el ELISTAR y este fue el resultado: a su atencion, Gracias de antemano. Pablo Villalobos

Fri Jul 25 10:28:35 2008

EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\BLPHCTOOJ0EE4P.SCR --> Eliminado Blackster.B(scr)

C:\WINDOWS\SYSTEM32\PHCTOOJ0EE4P.BMP --> Eliminado

C:\PROGRAM FILES\ADSTECHNOLOGY\ADSTECHNOLOGY.DLL --> Eliminado AdWare.Agent.UJ(BHO)

Por favor, envienos una muestra del fichero

C:\Muestras\ACTIVATIONMANAGER.DLL.Muestra EliStartPage v16.79

a "virus@satinfo.es". Gracias.

C:\PROGRAM FILES\ACTIVATIONMANAGER\ACTIVATIONMANAGER.DLL --> Eliminado

Eliminada Class, "{831CBAC0-8283-4653-9D81-FEB9F3F6E47C}" -> C:\Program Files\ADSTechnology\ADSTechnology.dll

Eliminada Class, "{831CBAC3-8283-4653-9D81-FEB9F3F6E47C}" -> C:\Program Files\ADSTechnology\ADSTechnology.dll

Eliminada Class, "{86A44EF7-78FC-4E18-A564-B18F806F7F56}" -> C:\Program Files\ActivationManager\ActivationManager.dll

No detectado SP3 de Windows XP

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Fri Jul 25 11:05:19 2008

EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\dell\DellHelp\DELLHELP.EXE --> Eliminado, Malware.Zambrano

C:\i386\YPCSERVICE.EXE --> Eliminado, CommanderNET (TB)

C:\WINDOWS\system32\YPCSERVICE.EXE --> Eliminado, CommanderNET (TB)

Nº Total de Directorios: 7860

Nº Total de Ficheros: 176350

Nº de Ficheros Analizados: 18460

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: ANTIVIRXP08 - imposible deshacerse de el

Mensaje por msc hotline sat » 26 Jul 2008, 07:01

Pues su amiga de aconsejó muy bien, y prueba de ello es la cantidad de malwares que ha detectado y eliminado.



Y si tiene una nueva variante no controlada de este antivirXP08 francés, debe ser lo mismo que ya controlamos del XP ANTIVIRUS PRO 2008 pero en version francesa, para el que necesitaremos diferente cadena de detección.



Para ello necesitaremos que nos envie el fichero de marras, y para saber cual es, pruebe el SPROCES y posteenos el informe resultante, y le diremos los ficheros sospechosos que necesitamos nos envie para analizar:





[b]SPROCES.EXE[/b] (herramienta de investigación)

http://www.zonavirus.com/descargas/sproces.asp



Y tras pulsar en SALIR, posteanos el contenido del C:\SPROCLOG.TXT



lo analizaremos e informaremos al respecto.



saludos



ms, 26-07-2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”