Killav.bal (TERMINADO)
-
- Mensajes: 5
- Registrado: 14 Dic 2008, 11:50
Killav.bal (TERMINADO)
Buenas, necesito ayuda, os posteo la información después de pasar el elibagle y el elistara:
(el problema que me presenta es que no puedo conectarme a internet porque no me reconoce la tarjeta de red, ese problema que yo haya notado, claro, a lo mejor hay más) Gracias de antemano
Mon May 19 23:33:54 2008
EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "HWSETUP"="C:\Archivos de programa\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP"
Entrada Eliminada [HKLM\...\Run] "SVPWUTIL"="C:\Archivos de programa\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL"
Eliminada Class, "{21FFB6C0-0DA1-11D5-A9D5-00500413153C}" -> NULL1
Eliminadas las Paginas de Inicio y de Busqueda del IE
Mon May 19 23:38:39 2008
EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Mon May 19 23:58:21 2008
EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Mon May 19 23:58:31 2008
EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Codec Pack de ELISOFT\divx511\FSG_4104.EXE --> Eliminado, Gator Gain
Tue May 20 00:17:51 2008
EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Tue May 20 00:19:09 2008
EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Tue May 20 00:19:23 2008
EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 1131
Nº Total de Ficheros: 19905
Nº de Ficheros Analizados: 4373
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
Fri May 23 16:48:27 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\ALEJANDRA\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\ALEJANDRA\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Fri May 23 16:51:27 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\ALEJANDRA\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Fri May 23 16:55:53 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Renombrado a .VIR
C:\DOCUMENTS AND SETTINGS\ALEJANDRA\DATOS DE PROGRAMA\M\FLEC006.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\ALEJANDRA\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle
Reinicie para Completar la Limpieza.
Fri May 23 16:55:58 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\TOSHIBA\TOSCDSPD\TOSCDSPD.EXE --> Acceso Denegado, Bagle.dldr (Reiniciar para completar la Limpieza)
C:\Documents and Settings\alejandra\AGRSMMSG.EXE --> Eliminado Bagle.dldr
Fri May 23 17:00:48 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE.VIR --> Eliminado
C:\WINDOWS\SYSTEM32\Drivers\HLDRRR.EXE.VIR --> Eliminado
Eliminada Carpeta "%AppData%\M"
Fri May 23 17:03:17 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\TOSHIBA\TOSCDSPD\TOSCDSPD.EXE.VIR --> Eliminado Bagle.dldr
C:\WINDOWS\system32\MDELK.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\111937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\119812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\123093.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\125578.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\126156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\130578.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\133343.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\133562.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\138250.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\141406.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\142140.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\144062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\145906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15181781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15185343.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15217437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15233312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15302250.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15527093.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\15879375.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\159171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\160312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\160890.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\161859.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\164468.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\164531.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\170968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\185203.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\188203.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\190828.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\198515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\199265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\213828.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\228906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\248046.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\30118984.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\30695796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\30758437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\31146265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\357515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\366562.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\368312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\378843.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\392921.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\406812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\412500.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\422250.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\449937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\454562.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\693062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\706062.EXE --> Eliminado Bagle
Nº Total de Directorios: 4508
Nº Total de Ficheros: 71793
Nº de Ficheros Analizados: 7632
Nº de Ficheros Infectados: 53
Nº de Ficheros Limpiados: 53
Fri May 23 17:15:12 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri May 23 17:15:16 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 4508
Nº Total de Ficheros: 71741
Nº de Ficheros Analizados: 7579
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri May 23 17:25:16 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri May 23 17:25:19 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 4516
Nº Total de Ficheros: 71982
Nº de Ficheros Analizados: 7579
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri May 23 17:57:36 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri May 23 17:57:38 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 4515
Nº Total de Ficheros: 72156
Nº de Ficheros Analizados: 7579
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue May 27 10:03:37 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sat Jun 14 10:49:34 2008
EliBagle v11.47 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sat Jun 14 11:31:17 2008
EliBagle v11.47 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sat Jun 14 11:31:20 2008
EliBagle v11.47 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 4526
Nº Total de Ficheros: 81623
Nº de Ficheros Analizados: 7198
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Jun 20 22:14:09 2008
EliBagle v11.47 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sat Jul 05 12:32:55 2008
EliBagle v11.55 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sat Jul 05 12:33:19 2008
EliBagle v11.55 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 4632
Nº Total de Ficheros: 77432
Nº de Ficheros Analizados: 7200
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Dec 14 11:02:36 2008
EliBagle v12.05 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Diciembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sun Dec 14 11:02:38 2008
EliBagle v12.05 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Diciembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 7992
Nº Total de Ficheros: 114435
Nº de Ficheros Analizados: 8514
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Dec 14 11:12:53 2008
EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Class, "{A057A204-BACC-4D26-C39E-35F1D2A32EC8}" ->
No detectado SP3 de Windows XP
Eliminados Ficheros Temporales del IE
Sun Dec 14 11:14:10 2008
EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Archivos de programa\WinDS PRO\AutoPlay\Docs\WTRANS.DLL --> Eliminado, PWS-WoW.YU
C:\WINDOWS\system32\SRSVC.DLL --> Acceso Denegado, Trojan.KillAV.BAL (Reiniciar para Completar la Limpieza)
C:\WINDOWS\system32\dllcache\SRSVC.DLL --> Eliminado, Trojan.KillAV.BAL
Nº Total de Directorios: 7923
Nº Total de Ficheros: 106688
Nº de Ficheros Analizados: 23465
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados: 2
Sun Dec 14 11:30:05 2008
EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Eliminados Ficheros Temporales del IE
Sun Dec 14 11:30:13 2008
EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\WINDOWS\system32\SRSVC.DLL --> Acceso Denegado, Trojan.KillAV.BAL (Reiniciar para Completar la Limpieza)
C:\WINDOWS\system32\SRSVC.DLL.VIR --> Eliminado, Trojan.KillAV.BAL
Nº Total de Directorios: 7923
Nº Total de Ficheros: 106691
Nº de Ficheros Analizados: 23464
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 1
después de pasar el elistar algunas veces, me sigue saliendo un error de que no es posible eliminar
C:\WINDOWS\system32\SRSVC.DLL --> Acceso Denegado, Trojan.KillAV.BAL (Reiniciar para Completar la Limpieza), reinicio y paso elistara en modo seguro con sistema de red y nada, el problema persiste
(el problema que me presenta es que no puedo conectarme a internet porque no me reconoce la tarjeta de red, ese problema que yo haya notado, claro, a lo mejor hay más) Gracias de antemano
Mon May 19 23:33:54 2008
EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "HWSETUP"="C:\Archivos de programa\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP"
Entrada Eliminada [HKLM\...\Run] "SVPWUTIL"="C:\Archivos de programa\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL"
Eliminada Class, "{21FFB6C0-0DA1-11D5-A9D5-00500413153C}" -> NULL1
Eliminadas las Paginas de Inicio y de Busqueda del IE
Mon May 19 23:38:39 2008
EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Mon May 19 23:58:21 2008
EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Mon May 19 23:58:31 2008
EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Codec Pack de ELISOFT\divx511\FSG_4104.EXE --> Eliminado, Gator Gain
Tue May 20 00:17:51 2008
EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Tue May 20 00:19:09 2008
EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Tue May 20 00:19:23 2008
EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 1131
Nº Total de Ficheros: 19905
Nº de Ficheros Analizados: 4373
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
Fri May 23 16:48:27 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\ALEJANDRA\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\ALEJANDRA\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Fri May 23 16:51:27 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\ALEJANDRA\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Fri May 23 16:55:53 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Renombrado a .VIR
C:\DOCUMENTS AND SETTINGS\ALEJANDRA\DATOS DE PROGRAMA\M\FLEC006.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\ALEJANDRA\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle
Reinicie para Completar la Limpieza.
Fri May 23 16:55:58 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\TOSHIBA\TOSCDSPD\TOSCDSPD.EXE --> Acceso Denegado, Bagle.dldr (Reiniciar para completar la Limpieza)
C:\Documents and Settings\alejandra\AGRSMMSG.EXE --> Eliminado Bagle.dldr
Fri May 23 17:00:48 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE.VIR --> Eliminado
C:\WINDOWS\SYSTEM32\Drivers\HLDRRR.EXE.VIR --> Eliminado
Eliminada Carpeta "%AppData%\M"
Fri May 23 17:03:17 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\TOSHIBA\TOSCDSPD\TOSCDSPD.EXE.VIR --> Eliminado Bagle.dldr
C:\WINDOWS\system32\MDELK.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\111937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\119812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\123093.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\125578.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\126156.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\130578.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\133343.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\133562.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\138250.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\141406.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\142140.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\144062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\145906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15181781.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15185343.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15217437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15233312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15302250.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\15527093.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\down\15879375.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\159171.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\160312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\160890.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\161859.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\164468.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\164531.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\170968.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\185203.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\188203.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\190828.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\198515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\199265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\213828.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\228906.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\248046.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\30118984.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\30695796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\30758437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\31146265.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\357515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\366562.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\368312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\378843.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\392921.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\406812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\412500.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\422250.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\449937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\454562.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\693062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\706062.EXE --> Eliminado Bagle
Nº Total de Directorios: 4508
Nº Total de Ficheros: 71793
Nº de Ficheros Analizados: 7632
Nº de Ficheros Infectados: 53
Nº de Ficheros Limpiados: 53
Fri May 23 17:15:12 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri May 23 17:15:16 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 4508
Nº Total de Ficheros: 71741
Nº de Ficheros Analizados: 7579
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri May 23 17:25:16 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri May 23 17:25:19 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 4516
Nº Total de Ficheros: 71982
Nº de Ficheros Analizados: 7579
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri May 23 17:57:36 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri May 23 17:57:38 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 4515
Nº Total de Ficheros: 72156
Nº de Ficheros Analizados: 7579
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue May 27 10:03:37 2008
EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sat Jun 14 10:49:34 2008
EliBagle v11.47 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sat Jun 14 11:31:17 2008
EliBagle v11.47 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sat Jun 14 11:31:20 2008
EliBagle v11.47 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 4526
Nº Total de Ficheros: 81623
Nº de Ficheros Analizados: 7198
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Jun 20 22:14:09 2008
EliBagle v11.47 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sat Jul 05 12:32:55 2008
EliBagle v11.55 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sat Jul 05 12:33:19 2008
EliBagle v11.55 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 4632
Nº Total de Ficheros: 77432
Nº de Ficheros Analizados: 7200
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Dec 14 11:02:36 2008
EliBagle v12.05 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Diciembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sun Dec 14 11:02:38 2008
EliBagle v12.05 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Diciembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 7992
Nº Total de Ficheros: 114435
Nº de Ficheros Analizados: 8514
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Dec 14 11:12:53 2008
EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Class, "{A057A204-BACC-4D26-C39E-35F1D2A32EC8}" ->
No detectado SP3 de Windows XP
Eliminados Ficheros Temporales del IE
Sun Dec 14 11:14:10 2008
EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Archivos de programa\WinDS PRO\AutoPlay\Docs\WTRANS.DLL --> Eliminado, PWS-WoW.YU
C:\WINDOWS\system32\SRSVC.DLL --> Acceso Denegado, Trojan.KillAV.BAL (Reiniciar para Completar la Limpieza)
C:\WINDOWS\system32\dllcache\SRSVC.DLL --> Eliminado, Trojan.KillAV.BAL
Nº Total de Directorios: 7923
Nº Total de Ficheros: 106688
Nº de Ficheros Analizados: 23465
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados: 2
Sun Dec 14 11:30:05 2008
EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Eliminados Ficheros Temporales del IE
Sun Dec 14 11:30:13 2008
EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\WINDOWS\system32\SRSVC.DLL --> Acceso Denegado, Trojan.KillAV.BAL (Reiniciar para Completar la Limpieza)
C:\WINDOWS\system32\SRSVC.DLL.VIR --> Eliminado, Trojan.KillAV.BAL
Nº Total de Directorios: 7923
Nº Total de Ficheros: 106691
Nº de Ficheros Analizados: 23464
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 1
después de pasar el elistar algunas veces, me sigue saliendo un error de que no es posible eliminar
C:\WINDOWS\system32\SRSVC.DLL --> Acceso Denegado, Trojan.KillAV.BAL (Reiniciar para Completar la Limpieza), reinicio y paso elistara en modo seguro con sistema de red y nada, el problema persiste
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Killav.bal
Te recuerdo que lo tienes en C:\WINDOWS\system32\SRSVC.DLL
voy a ver que en esta ruta no se trate de un fichero del sistema...
EFECTIVAMENTE ! Es del sistema y se regenera desde DLLCACHE !
Lo que has de hacer es lanzar una REPARACION DE SISTEMA:
Asi sobreescribiras los dos ficheros, el de DLLCACHE y el de la CARPETA DE SISTEMA
Normalmente este malware no sobreescribe el del DLLCACHE, pero la excepcion confirma la regla !
saludos
ms, 14-12-2008
NOTA: Y tras ello pruebas de nuevo el ELISTARA y nos posteas el resultado, gracias.
voy a ver que en esta ruta no se trate de un fichero del sistema...
EFECTIVAMENTE ! Es del sistema y se regenera desde DLLCACHE !
Lo que has de hacer es lanzar una REPARACION DE SISTEMA:
[quote="para REPARAR WINDOWS, msc"]
Sugiero proceder a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate[/quote]
Asi sobreescribiras los dos ficheros, el de DLLCACHE y el de la CARPETA DE SISTEMA
Normalmente este malware no sobreescribe el del DLLCACHE, pero la excepcion confirma la regla !
saludos
ms, 14-12-2008
NOTA: Y tras ello pruebas de nuevo el ELISTARA y nos posteas el resultado, gracias.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
-
- Mensajes: 5
- Registrado: 14 Dic 2008, 11:50
Re: Killav.bal
Y qué es lo que tengo que hacer??, leí por aquí algo acerca del killav bal de pasar el elistara y a parte un dll, el problema es que no sé cómo pasarle este segundo.
si me puedes especificar un poco más lo de que está en mi sistema te lo agradecería (mis conocimientos informáticos son´muy básicos)
si me puedes especificar un poco más lo de que está en mi sistema te lo agradecería (mis conocimientos informáticos son´muy básicos)
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Killav.bal
No, el ELINOTIF.DLL no es para el KILLAV, ademas, lo pediría en el infosat, y no es el caso.
Lo que tienes es un malware de pronostico reservado, que de entrada es rootkit y te elimina el antivirus residente, verdad ?
Pues haz lo indicado, REPARA windows y nos comentas el resultado, gracias
saludos
ms, 14-12-2008
Lo que tienes es un malware de pronostico reservado, que de entrada es rootkit y te elimina el antivirus residente, verdad ?
Pues haz lo indicado, REPARA windows y nos comentas el resultado, gracias
saludos
ms, 14-12-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
-
- Mensajes: 5
- Registrado: 14 Dic 2008, 11:50
Re: Killav.bal
ajam... ok, reparo y ya os comento.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Killav.bal
Y cuando puedas dinos si tenias el antivirus desactivado, que es propio del KillAV, no sea que tengas un falso positivo ...
A mi no me lo detecta como malware, y mide 171.520 bytes
saludos
ms, 14-12-2008
A mi no me lo detecta como malware, y mide 171.520 bytes
saludos
ms, 14-12-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
-
- Mensajes: 5
- Registrado: 14 Dic 2008, 11:50
Re: Killav.bal
sí, el antivirus estaba desactivado. Volví a pasar el elistara y dice que me lo ha quitado, pero aún sigo sin poder conecarme a internet
Re: Killav.bal
Pues entonces repara como te sugirio Msc saludos
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Killav.bal
Los ficheros de sistema tienen una regeneracion automatica desde DLLCACHE, y al estar éste sustituyendo al de dicho nombre, cuando es eliminado, es automaticamente regenerado, y con éste en memoria vuelve a empezar el ciclo, y aunque luego se elimine de DLLCACHE, posiblemente es copiado de nuevo alli desde el que queda vivo...
Para quitarlos de circulacion se ha de arrancar desde otro medio y sustituir los dos, lo cual se logrará con la REPARACION indicada.
Normalmente el KILLAV copia el malware en carpetas cercanas a la de sistema, y no a la de DLLCACHE, pero en este caso puede tratarse de una variante mas "dura de pelar"
Espero que asi lo lograremos, ya nos contarás:wink:
saludos
ms, 14-12-2008
Para quitarlos de circulacion se ha de arrancar desde otro medio y sustituir los dos, lo cual se logrará con la REPARACION indicada.
Normalmente el KILLAV copia el malware en carpetas cercanas a la de sistema, y no a la de DLLCACHE, pero en este caso puede tratarse de una variante mas "dura de pelar"
Espero que asi lo lograremos, ya nos contarás
saludos
ms, 14-12-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Killav.bal
Ademas, vemos que te faltan parches:
No detectado SP3 de Windows XP
Cuando ya puedas conectar a Internet , lanza un windowsupdate e instala el SP3 y posteriores, pues con agujeros de seguridad, podrías volver a ingresar malwares de todo tipo, incluso a pesar de los antivirus !
saludos
ms, 14-12-2008
No detectado SP3 de Windows XP
Cuando ya puedas conectar a Internet , lanza un windowsupdate e instala el SP3 y posteriores, pues con agujeros de seguridad, podrías volver a ingresar malwares de todo tipo, incluso a pesar de los antivirus !
saludos
ms, 14-12-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
-
- Mensajes: 3
- Registrado: 15 Dic 2008, 22:55
Re: Killav.bal
Hola amigos, me encontre con este problema y afortunadamente logre solucionar el problema, les comento que fue lo que hice.
1.- deshabilite el adaptador de red
2.- como tenia el Eset smart Security Version 3.0.669.0 y las definiciones al dia 14 de dic 08, lo puse a analizar la computadora, estando en windows modo normal. me detecto 13 infecciones mismas que fueron eliminadas.
3.- al terminar le pase el elistara actualizado al 12 de dic 08. y ahi si me elimino el archivo infectado SRSVC.DLL.VIR--->trojan.killav.bal, el otro ya no me lo detecto. pero despues de que termino de analizar, reinicie.
4.- una ves reiniciado, habilite nuevamente el adaptador, y como aun seguia sin detectarme la tarjeta de red. me fui a administrador de dispositivos y note que marcaba conflictos con los drivers de la tarjeta de red. asi que le di clic derecho a cada uno de los dispositivos que me marcaba con signo de admiracion y le di a la opcion desinstalar.
5.- reinicie y al iniciar, me detecto la tarjeta de red y por consiguiente me instalo automaticamente los drivers correspondientes. y boooala..... se hizo la coneccion ... jejeje asi que abri el explorer y ya tenia internet.
bueno eso es todo compañeros.. espero y con esto puedan solucionar el problema. tengo los archivos log del antivirus y del elistara, al rato los subo. porque ya voi de salida........chao.
1.- deshabilite el adaptador de red
2.- como tenia el Eset smart Security Version 3.0.669.0 y las definiciones al dia 14 de dic 08, lo puse a analizar la computadora, estando en windows modo normal. me detecto 13 infecciones mismas que fueron eliminadas.
3.- al terminar le pase el elistara actualizado al 12 de dic 08. y ahi si me elimino el archivo infectado SRSVC.DLL.VIR--->trojan.killav.bal, el otro ya no me lo detecto. pero despues de que termino de analizar, reinicie.
4.- una ves reiniciado, habilite nuevamente el adaptador, y como aun seguia sin detectarme la tarjeta de red. me fui a administrador de dispositivos y note que marcaba conflictos con los drivers de la tarjeta de red. asi que le di clic derecho a cada uno de los dispositivos que me marcaba con signo de admiracion y le di a la opcion desinstalar.
5.- reinicie y al iniciar, me detecto la tarjeta de red y por consiguiente me instalo automaticamente los drivers correspondientes. y boooala..... se hizo la coneccion ... jejeje asi que abri el explorer y ya tenia internet.
bueno eso es todo compañeros.. espero y con esto puedan solucionar el problema. tengo los archivos log del antivirus y del elistara, al rato los subo. porque ya voi de salida........chao.
-
- Mensajes: 3
- Registrado: 15 Dic 2008, 22:55
Re: Killav.bal
Compañeros, una disculpa.... me olvide mencionarles que al mismo tiempo que puse el ESET a analizar, tambien puse el spyboot search and destroy y me elimino 4 entradas en el registro que detecto, aunque no se si sea relevante.
saludos:D
saludos
Re: Killav.bal
agradecemos a jaguas2810 por la manera que soluciono su problema....
en cuanto a jarguitrón te pedimos que sigas las sugerencias de Msc para que puedas resolver tu problema....
en cuanto a jarguitrón te pedimos que sigas las sugerencias de Msc para que puedas resolver tu problema....




- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Killav.bal
Bueno, pues parece que a jaguas2810 se le juntaron el hambre y las ganas de comer... :mrgreen: y que ademas de troyanos había un conflicto de drivers:
Si al autor del Tema, "jarguitrón", le persiste el problema de la conexion a Internet, puede probar lo indicado, por si fuera el caso, claro, y, tras ello, nos cuenta el resultado, gracias
saludos
ms, 16-12-2008
[quote]seguia sin detectarme la tarjeta de red. me fui a administrador de dispositivos y note que marcaba conflictos con los drivers de la tarjeta de red. asi que le di clic derecho a cada uno de los dispositivos que me marcaba con signo de admiracion y le di a la opcion desinstalar.
5.- reinicie y al iniciar, me detecto la tarjeta de red y por consiguiente me instalo automaticamente los drivers correspondientes[/quote]
Si al autor del Tema, "jarguitrón", le persiste el problema de la conexion a Internet, puede probar lo indicado, por si fuera el caso, claro, y, tras ello, nos cuenta el resultado, gracias
saludos
ms, 16-12-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
-
- Mensajes: 3
- Registrado: 15 Dic 2008, 22:55
Re: Killav.bal
Hola amigos, lo que prometi, les dejo los archivos log del antivirus y del elistara, por si les sirve de algo.
[b]log del elistara[/b]
<interceptado> ver siguiente post.
Quiero agradecer a todos aquellos que estan contestando a diario problemas con virus y demas, ya que muchas veces sirve de mucho el que nos compartan un poco de su tiempo y conocimiento para solucionar algunos problemas con las compus.
bueno, nos vemos y estaremos al pendiente por cualquier otra cosa que salga.:D
<interceptado> ver siguiente post.
Quiero agradecer a todos aquellos que estan contestando a diario problemas con virus y demas, ya que muchas veces sirve de mucho el que nos compartan un poco de su tiempo y conocimiento para solucionar algunos problemas con las compus.
bueno, nos vemos y estaremos al pendiente por cualquier otra cosa que salga.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Killav.bal
Pues cuando quieras que analicemos un problema tuyo, edita un Tema y postealo alli, "jaguas2810"
Este Tema es para un problema de jarguitrón, no interfieras con tus logs, gracias
Se intercepta tu post para no distraer la atencion del problema que nos ocupa.
saludos
ms, 16-12-2008
Este Tema es para un problema de jarguitrón, no interfieras con tus logs, gracias
Se intercepta tu post para no distraer la atencion del problema que nos ocupa.
saludos
ms, 16-12-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
-
- Mensajes: 5
- Registrado: 14 Dic 2008, 11:50
Re: Killav.bal
siento la tardanza, pero al final he tenido que formatear el pc. Más que formatear he metido un cd de recuperación que me traía el portátil, me borró todo y me reinició el pc al primer día que lo tuve. Pensé que ya estaba todo solucionado, "pero" a diferencia de antes ahora sí que me conecta al wiffi, me sale las redes detectadas y todo y me sale el icono como si estuviera conectado con señal excelenta y todo, pero al abrir el explore me dice que no se encuentra la página y no tengo conexión. a ver si me podéis ayudar porque la duda es, si con ese cd de recuperación he quitado el problema o simplemente he formateado innecesariamente el pc. Gracias por todo
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: Killav.bal
No sé lo que has hecho, pero al parecer has partido de cero !
Pues ahora a instalar los drivers... No erea lo que te sugeriamos, solo te sugeriamos REPARAR !!! y ello no desinstala ni borra ningun fichero, solo sobreescribe los ficheros de sistema.
Pues ahora sigue las indicaciones que te dan para el caso, que al no ser lo que sugeriamos ni sabemos que has hecho (aunque suponemos que una reinstalacion de windows) y posiblemente habras de reinstalar drivers, detectar nuevo hardware y demas, para lo cual lo mejor es que te pongas en contacto con la marca del ordenador o el distribuidor que te lo vendió, y si no es suficiente, llevalo a un servicio tecnico para que te lo dejen en condiciones, ya que es de temer que requieras ayuda in situ para ello.
Y que te den un CD de instalacion del windows que te instalen, ya que parece que no lo tienes y a veces es muy necesario tenerlo.
Dando por terminado el Tema, procedemos a cerrarlo
saludos
ms, 22-12-2008
Pues ahora a instalar los drivers... No erea lo que te sugeriamos, solo te sugeriamos REPARAR !!! y ello no desinstala ni borra ningun fichero, solo sobreescribe los ficheros de sistema.
Pues ahora sigue las indicaciones que te dan para el caso, que al no ser lo que sugeriamos ni sabemos que has hecho (aunque suponemos que una reinstalacion de windows) y posiblemente habras de reinstalar drivers, detectar nuevo hardware y demas, para lo cual lo mejor es que te pongas en contacto con la marca del ordenador o el distribuidor que te lo vendió, y si no es suficiente, llevalo a un servicio tecnico para que te lo dejen en condiciones, ya que es de temer que requieras ayuda in situ para ello.
Y que te den un CD de instalacion del windows que te instalen, ya que parece que no lo tienes y a veces es muy necesario tenerlo.
Dando por terminado el Tema, procedemos a cerrarlo
saludos
ms, 22-12-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online