Abrí un nuevo tema como me dijeron. Disculpen por los errores que cometí.
Recurdo que estoy infectado con ckvo.exe y en svchost.exe.
Como me dijeron, usé
(Repetí el ELISTARA porque la ventana se cerró de golpe y me volvió a aparecer justo tras reiniciar.
Ejecuté ELISTARA y ELITRIIL casi simultánemente, espero que no pase nada por eso).
Y les dejo a continuación el informe C:\infosat.txt
[quote]
Tue Oct 21 13:28:05 2008
EliStartPage v17.22 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\BRASTK.EXE.Muestra EliStartPage v17.22
a "virus@satinfo.es ". Gracias.
C:\WINDOWS\BRASTK.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\BRASTK.EXE.Muestra EliStartPage v17.22
a "virus@satinfo.es ". Gracias.
C:\WINDOWS\SYSTEM32\BRASTK.EXE --> Renombrado a .VIR
C:\WINDOWS\KARNA.DAT --> Eliminado FakeAlert(brastk)
C:\WINDOWS\SYSTEM32\KARNA.DAT --> Eliminado FakeAlert(brastk)
C:\WINDOWS\SYSTEM32\DRIVERS\BEEP.SYS --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\CTBR.DLL.Muestra EliStartPage v17.22
a "virus@satinfo.es ". Gracias.
C:\ARCHIV~1\CRAWLER\CTBR.DLL --> Eliminado
C:\ARCHIVOS DE PROGRAMA\SEARCH SETTINGS\KB125\SEARCHSETTINGS.DLL --> Eliminado Malware.SearchSet(dll)
C:\WINDOWS\SYSTEM32\DELSELF.BAT --> Eliminado (Fichero Complementario).
Eliminada Class, "{183643C8-EE67-4574-9A38-927852E34163}" -> NULL1
Eliminada Class, "{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}" -> C:\ARCHIV~1\Crawler\ctbr.dll
Eliminada Class, "{4B3803EA-5230-4DC3-A7FC-33638F3D3542}" -> C:\ARCHIV~1\Crawler\ctbr.dll
Eliminada Class, "{4D25FB7A-8902-4291-960E-9ADA051CFBBF}" -> C:\ARCHIV~1\Crawler\ctbr.dll
Eliminada Class, "{54ECA872-DB2A-4C6B-BBB2-F3777C6786CC}" -> NULL1
Eliminada Class, "{8736C681-37A0-40C6-A0F0-4C083409151C}" -> NULL1
Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1
Eliminada Class, "{E312764E-7706-43F1-8DAB-FCDD2B1E416D}" -> C:\Archivos de programa\Search Settings\kb125\SearchSettings.dll
Tue Oct 21 13:31:22 2008
EliTriIP v5.15 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
No detectado SP3 de Windows XP
Tue Oct 21 13:31:56 2008
EliTriIP v5.15 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Tue Oct 21 13:33:10 2008
EliStartPage v17.22 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\1T6YXLXX.CMD --> Eliminado, PWS-OnLineGames.CKVO
C:\A1.BAT --> Eliminado, PWS-OnLineGames.CKVO
C:\AUTORUN.INF --> Eliminado, PWS-OnLineGames.CKVO(inf)
C:\B.EXE --> Eliminado, PWS-OnLineGames.CKVO
C:\BO1DHU.BAT --> Eliminado, PWS-OnLineGames.CKVO
C:\EV60A2.CMD --> Eliminado, PWS-OnLineGames.CKVO
C:\N6T1H.CMD --> Eliminado, PWS-OnLineGames.CKVO
C:\YEW.BAT --> Eliminado, PWS-OnLineGames.CKVO
C:\Archivos de programa\AskBarDis\bar\bin\ASKPOPSTP.DLL --> Eliminado, MyWebSearch
C:\Archivos de programa\Crawler\firefox\components\XCOMM.DLL --> Eliminado, Desktoper
C:\Archivos de programa\GNU\MPEG2\UNINSTALL.EXE --> Eliminado, BB CashBack (Uninst)
C:\Documents and Settings\Mi cuenta\Escritorio\iconos del escritorio - Revisar\L08PROMO ABRIL 2008.EXE --> Eliminado, Frauder.KG
C:\Documents and Settings\Mi cuenta\Escritorio\iconos del escritorio - Revisar\cosillas\L08PROMO 24 FEBRERO.EXE --> Eliminado, Frauder.KG
Nº Total de Directorios: 7216
Nº Total de Ficheros: 91857
Nº de Ficheros Analizados: 12912
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Oct 21 13:41:10 2008
EliTriIP v5.15 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 117
Nº Total de Ficheros: 4301
Nº de Ficheros Analizados: 19
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Oct 21 13:41:33 2008
EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.
------------------------------------------
Unidad C:\ Protegida
Detectado D:\Autorun.inf
OPEN=9.CMD
D:\Autorun.inf -> Renombrado a .OLD
Unidad D:\ Protegida
Unidad C:\ YA esta Protegida
Unidad D:\ YA esta Protegida
Tue Oct 21 13:45:32 2008
EliStartPage v17.22 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\BRASTK.EXE.VIR --> Eliminado.
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Oct 21 13:46:14 2008
EliStartPage v17.22 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 7240
Nº Total de Ficheros: 91828
Nº de Ficheros Analizados: 14197
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Oct 21 13:52:57 2008
EliStartPage v17.22 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
D:\1T6YXLXX.CMD --> Eliminado, PWS-OnLineGames.CKVO
D:\A1.BAT --> Eliminado, PWS-OnLineGames.CKVO
D:\B.EXE --> Eliminado, PWS-OnLineGames.CKVO
D:\BO1DHU.BAT --> Eliminado, PWS-OnLineGames.CKVO
D:\N6T1H.CMD --> Eliminado, PWS-OnLineGames.CKVO
D:\YEW.BAT --> Eliminado, PWS-OnLineGames.CKVO
Nº Total de Directorios: 120
Nº Total de Ficheros: 4302
Nº de Ficheros Analizados: 17
Nº de Ficheros Infectados: 6
Nº de Ficheros Limpiados: 6[/quote]
Recibí un mensaje que me decía que les enviara una muestra del fichero "C:\Muestras\BRASTK.EXE.Muestra EliStartPage v17.22" a "
Muchas gracias