Llevo varios días intentando borrar una serie virus han entrado en mi portatil el cual consta de windows xp home con sp3.
He instalado avg free 8.0,adware,ccleaner,malwarebytes con la últimas versiones y actualizado y además ellistare v16.92 y v16.94 pero no consigo borrarlo.Lo he ejecutado en modo a prueba de fallos y nada al reiniciar vuelve a detectarmelo el antivirus. A continuación os detallo el txt del elistara. Os envié hace un par de horas tal y como viene más abajo una seri de ficheros que detecta.
Espero vuestras noticias ya que estoy un poco harto de estye problema.
Muchas gracias por vuestra atención.
Aspire
Thu Sep 11 14:16:38 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Linea Eliminada del HOSTS --> 127.0.0.1 multitrader.info
Linea Eliminada del HOSTS --> 127.0.0.1 reggame.biz
Linea Eliminada del HOSTS --> 127.0.0.1 tele-globus.biz
Linea Eliminada del HOSTS --> 127.0.0.1 newasp.com.cn
Linea Eliminada del HOSTS --> 127.0.0.1 mygolddinar.com
Linea Eliminada del HOSTS --> 127.0.0.1 xfatum.com
Linea Eliminada del HOSTS --> 127.0.0.1 think-adz2.com
Linea Eliminada del HOSTS --> 127.0.0.1 daoway.biz
Linea Eliminada del HOSTS --> 127.0.0.1 school-172.info
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1 lem0n.info
Linea Eliminada del HOSTS --> 127.0.0.1 fuckingwhitehats.com
Linea Eliminada del HOSTS --> 127.0.0.1 supra-hosting.info
Linea Eliminada del HOSTS --> 127.0.0.1 i-nt-e-r-n-e-t.com
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Thu Sep 11 14:18:03 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\SETDEBUG.EXE --> Eliminado, HackTool-SRunner
Nº Total de Directorios: 4271
Nº Total de Ficheros: 61121
Nº de Ficheros Analizados: 20549
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Sistema Infectado por el Downloader.Cutwail
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Fri Sep 12 08:16:36 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Sep 12 08:16:45 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 4265
Nº Total de Ficheros: 61193
Nº de Ficheros Analizados: 20558
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Fri Sep 12 08:49:05 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Fri Sep 12 08:56:44 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\BLPHC1FAJ0E5JV.SCR --> Eliminado Blackster.B(scr)
Por favor, envienos una muestra del fichero
C:\Muestras\LPHC1FAJ0E5JV.EXE.Muestra EliStartPage v16.92
a "
C:\WINDOWS\SYSTEM32\LPHC1FAJ0E5JV.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\PHC1FAJ0E5JV.BMP --> Eliminado
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Fri Sep 12 09:01:34 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\BLPHC1FAJ0E5JV.SCR --> Eliminado Blackster.B(scr)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Fri Sep 12 09:13:10 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\PHC1FAJ0E5JV.BMP --> Eliminado
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Fri Sep 12 09:17:14 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Fri Sep 12 09:26:53 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Fri Sep 12 10:42:10 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Fri Sep 12 10:49:20 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Fri Sep 12 10:52:55 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Fri Sep 12 10:56:15 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\LUGQGRJK] -> C:\WINDOWS\SYSTEM32\LUGQGRJK.DLL
C:\WINDOWS\SYSTEM32\BLPHC1FAJ0E5JV.SCR --> Eliminado Blackster.B(scr)
Por favor, envienos una muestra del fichero
C:\Muestras\LPHC1FAJ0E5JV.EXE.Muestra EliStartPage v16.92
a "
C:\WINDOWS\SYSTEM32\LPHC1FAJ0E5JV.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\PHC1FAJ0E5JV.BMP --> Eliminado
C:\WINDOWS\SYSTEM32\LUGQGRJK.DLL --> Renombrado a .VIR
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Fri Sep 12 11:24:49 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\BLPHC1FAJ0E5JV.SCR --> Eliminado Blackster.B(scr)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Sep 12 11:25:36 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\LUGQGRJK.DLL.VIR --> Eliminado, DownLoader.Cutwail(notify)
Nº Total de Directorios: 4277
Nº Total de Ficheros: 61972
Nº de Ficheros Analizados: 20604
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Fri Sep 12 11:57:11 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\BLPHC1FAJ0E5JV.SCR --> Eliminado Blackster.B(scr)
Por favor, envienos una muestra del fichero
C:\Muestras\LPHC1FAJ0E5JV.EXE.Muestra EliStartPage v16.92
a "
C:\WINDOWS\SYSTEM32\LPHC1FAJ0E5JV.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\PHC1FAJ0E5JV.BMP --> Eliminado
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Fri Sep 12 12:04:07 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\BLPHC1FAJ0E5JV.SCR --> Eliminado Blackster.B(scr)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Fri Sep 12 12:14:35 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\BLPHC1FAJ0E5JV.SCR --> Eliminado Blackster.B(scr)
C:\WINDOWS\SYSTEM32\PHC1FAJ0E5JV.BMP --> Eliminado
Eliminada Carpeta "%WinDir%\PeerNet"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Sep 12 12:14:43 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\drivers\TCPSR.SYS --> Eliminado, Cutwail.C(RootKit)
C:\System Volume Information\_restore{D91327A5-A7BE-4DB3-8032-41E2D890C2EC}\RP0\A0000065.SCR --> Eliminado, Blackster.B(scr)
C:\System Volume Information\_restore{D91327A5-A7BE-4DB3-8032-41E2D890C2EC}\RP0\A0000069.SYS --> Eliminado, Cutwail.C(RootKit)
C:\!KillBox\TCPSR.SYS --> Eliminado, Cutwail.C(RootKit)
Nº Total de Directorios: 4267
Nº Total de Ficheros: 61896
Nº de Ficheros Analizados: 20607
Nº de Ficheros Infectados: 4
Nº de Ficheros Limpiados: 4
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Fri Sep 12 12:27:24 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\LUGQGRJK] -> C:\WINDOWS\SYSTEM32\LUGQGRJK.DLL
C:\WINDOWS\SYSTEM32\LUGQGRJK.DLL --> DownLoader.Cutwail(notify) Renombrado a .VIR
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Fri Sep 12 12:31:52 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\BLPHC1FAJ0E5JV.SCR --> Eliminado Blackster.B(scr)
Por favor, envienos una muestra del fichero
C:\Muestras\LPHC1FAJ0E5JV.EXE.Muestra EliStartPage v16.92
a "
C:\WINDOWS\SYSTEM32\LPHC1FAJ0E5JV.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\PHC1FAJ0E5JV.BMP --> Eliminado
Eliminada Carpeta "%WinDir%\PeerNet"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Sep 12 12:32:09 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\LUGQGRJK.DLL.VIR --> Eliminado, DownLoader.Cutwail(notify)
C:\WINDOWS\system32\drivers\TCPSR.SYS --> Eliminado, Cutwail.C(RootKit)
C:\System Volume Information\_restore{D91327A5-A7BE-4DB3-8032-41E2D890C2EC}\RP1\A0000083.SCR --> Eliminado, Blackster.B(scr)
C:\System Volume Information\_restore{D91327A5-A7BE-4DB3-8032-41E2D890C2EC}\RP1\A0000085.SYS --> Eliminado, Cutwail.C(RootKit)
Nº Total de Directorios: 4270
Nº Total de Ficheros: 61859
Nº de Ficheros Analizados: 20604
Nº de Ficheros Infectados: 4
Nº de Ficheros Limpiados: 4
Fri Sep 12 12:43:02 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 4270
Nº Total de Ficheros: 61855
Nº de Ficheros Analizados: 20600
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Fri Sep 12 12:56:22 2008
EliStartPage v16.92 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sistema Infectado por el Downloader.Cutwail
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Mon Sep 15 09:21:29 2008
EliStartPage v16.94 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\SYSREST32.EXE --> Eliminado KillAV.AGZ
Por favor, envienos una muestra del fichero
C:\Muestras\LPHC1FAJ0E5JV.EXE.Muestra EliStartPage v16.94
a "
C:\WINDOWS\SYSTEM32\LPHC1FAJ0E5JV.EXE --> Eliminado
Entrada Eliminada [HKLM\...\Run] "SYSREST32.EXE"="C:\WINDOWS\system32\sysrest32.exe"
Eliminada Carpeta "%WinDir%\PeerNet"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon Sep 15 09:21:59 2008
EliStartPage v16.94 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\System Volume Information\_restore{D91327A5-A7BE-4DB3-8032-41E2D890C2EC}\RP3\A0000109.SYS --> Eliminado, Cutwail.C(RootKit)
C:\System Volume Information\_restore{D91327A5-A7BE-4DB3-8032-41E2D890C2EC}\RP3\A0000120.EXE --> Eliminado, KillAV.AGZ
Nº Total de Directorios: 4387
Nº Total de Ficheros: 63303
Nº de Ficheros Analizados: 21392
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
Sistema Infectado por el Downloader.Cutwail
[Winlogon\Notify\LUGQGRJK] -> (lugqgrjk.dll)
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Mon Sep 15 09:39:16 2008
EliStartPage v16.94 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\LUGQGRJK] -> C:\WINDOWS\SYSTEM32\LUGQGRJK.DLL
Por favor, envienos una muestra del fichero
C:\Muestras\LPHC1FAJ0E5JV.EXE.Muestra EliStartPage v16.94
a "
C:\WINDOWS\SYSTEM32\LPHC1FAJ0E5JV.EXE --> Renombrado a .VIR
C:\WINDOWS\SYSTEM32\PHC1FAJ0E5JV.BMP --> Eliminado
C:\WINDOWS\SYSTEM32\LUGQGRJK.DLL --> Renombrado a .VIR
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Sistema Infectado por el Downloader.Cutwail
[Winlogon\Notify\LUGQGRJK] -> (lugqgrjk.dll)
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Mon Sep 15 09:53:27 2008
EliStartPage v16.94 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\BLPHC1FAJ0E5JV.SCR.Muestra EliStartPage v16.94
a "
C:\WINDOWS\SYSTEM32\BLPHC1FAJ0E5JV.SCR --> Eliminado
Eliminada Carpeta "%WinDir%\PeerNet"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon Sep 15 09:53:34 2008
EliStartPage v16.94 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\LUGQGRJK.DLL.VIR --> Eliminado, DownLoader.Cutwail(notify)
C:\WINDOWS\system32\drivers\TCPSR.SYS --> Eliminado, Cutwail.C(RootKit)
C:\System Volume Information\_restore{D91327A5-A7BE-4DB3-8032-41E2D890C2EC}\RP5\A0000131.DLL --> Eliminado, DownLoader.Cutwail(notify)
C:\System Volume Information\_restore{D91327A5-A7BE-4DB3-8032-41E2D890C2EC}\RP5\A0000139.SYS --> Eliminado, Cutwail.C(RootKit)
Nº Total de Directorios: 4396
Nº Total de Ficheros: 63303
Nº de Ficheros Analizados: 21393
Nº de Ficheros Infectados: 4
Nº de Ficheros Limpiados: 4
Mon Sep 15 10:04:32 2008
EliStartPage v16.94 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 3
Nº Total de Ficheros: 1474
Nº de Ficheros Analizados: 24
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
Sistema Infectado por el Downloader.Cutwail
[Winlogon\Notify\LUGQGRJK] -> (lugqgrjk.dll)
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Mon Sep 15 10:07:16 2008
EliStartPage v16.94 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\LUGQGRJK] -> C:\WINDOWS\SYSTEM32\LUGQGRJK.DLL
C:\WINDOWS\SYSTEM32\LUGQGRJK.DLL --> DownLoader.Cutwail(notify) Renombrado a .VIR
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Sistema Infectado por el Downloader.Cutwail
[Winlogon\Notify\LUGQGRJK] -> (lugqgrjk.dll)
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Mon Sep 15 10:16:52 2008
EliStartPage v16.94 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\BLPHC1FAJ0E5JV.SCR.Muestra EliStartPage v16.94
a "
C:\WINDOWS\SYSTEM32\BLPHC1FAJ0E5JV.SCR --> Eliminado
C:\WINDOWS\SYSTEM32\LPHC1FAJ0E5JV.EXE.VIR --> Eliminado.
Por favor, envienos una muestra del fichero
C:\Muestras\LPHC1FAJ0E5JV.EXE.Muestra EliStartPage v16.94
a "
C:\WINDOWS\SYSTEM32\LPHC1FAJ0E5JV.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\PHC1FAJ0E5JV.BMP --> Eliminado
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sistema Infectado por el Downloader.Cutwail
[Winlogon\Notify\LUGQGRJK] -> (lugqgrjk.dll)
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll
Mon Sep 15 10:35:00 2008
EliStartPage v16.94 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\LUGQGRJK] -> C:\WINDOWS\SYSTEM32\LUGQGRJK.DLL
C:\WINDOWS\SYSTEM32\LUGQGRJK.DLL.VIR --> Eliminado.
C:\WINDOWS\SYSTEM32\LUGQGRJK.DLL --> DownLoader.Cutwail(notify) Renombrado a .VIR
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Sistema Infectado por el Downloader.Cutwail
[Winlogon\Notify\LUGQGRJK] -> (lugqgrjk.dll)
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.10 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Desinstalado EliNotif.dll