Killav.bal (TERMINADO)

Cerrado
jarguitrón
Mensajes: 5
Registrado: 14 Dic 2008, 11:50

Killav.bal (TERMINADO)

Mensaje por jarguitrón » 14 Dic 2008, 12:03

Buenas, necesito ayuda, os posteo la información después de pasar el elibagle y el elistara:

(el problema que me presenta es que no puedo conectarme a internet porque no me reconoce la tarjeta de red, ese problema que yo haya notado, claro, a lo mejor hay más) Gracias de antemano





Mon May 19 23:33:54 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "HWSETUP"="C:\Archivos de programa\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP"

Entrada Eliminada [HKLM\...\Run] "SVPWUTIL"="C:\Archivos de programa\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL"

Eliminada Class, "{21FFB6C0-0DA1-11D5-A9D5-00500413153C}" -> NULL1



Eliminadas las Paginas de Inicio y de Busqueda del IE



Mon May 19 23:38:39 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE



Mon May 19 23:58:21 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Mon May 19 23:58:31 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Codec Pack de ELISOFT\divx511\FSG_4104.EXE --> Eliminado, Gator Gain



Tue May 20 00:17:51 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE



Tue May 20 00:19:09 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Tue May 20 00:19:23 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 1131

Nº Total de Ficheros: 19905

Nº de Ficheros Analizados: 4373

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Fri May 23 16:48:27 2008

EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\ALEJANDRA\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\ALEJANDRA\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle

Restaurada Clave: "SafeBoot\Minimal y Network"

Reinicie para Completar la Limpieza.



Fri May 23 16:51:27 2008

EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\ALEJANDRA\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.

Reinicie para Completar la Limpieza.



Fri May 23 16:55:53 2008

EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Renombrado a .VIR

C:\DOCUMENTS AND SETTINGS\ALEJANDRA\DATOS DE PROGRAMA\M\FLEC006.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\ALEJANDRA\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle

Reinicie para Completar la Limpieza.



Fri May 23 16:55:58 2008

EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\TOSHIBA\TOSCDSPD\TOSCDSPD.EXE --> Acceso Denegado, Bagle.dldr (Reiniciar para completar la Limpieza)

C:\Documents and Settings\alejandra\AGRSMMSG.EXE --> Eliminado Bagle.dldr



Fri May 23 17:00:48 2008

EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE.VIR --> Eliminado

C:\WINDOWS\SYSTEM32\Drivers\HLDRRR.EXE.VIR --> Eliminado

Eliminada Carpeta "%AppData%\M"



Fri May 23 17:03:17 2008

EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\TOSHIBA\TOSCDSPD\TOSCDSPD.EXE.VIR --> Eliminado Bagle.dldr

C:\WINDOWS\system32\MDELK.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\111937.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\119812.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\123093.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\125578.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\126156.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\130578.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\133343.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\133562.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\138250.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\141406.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\142140.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\144062.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\145906.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\15181781.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\15185343.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\15217437.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\15233312.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\15302250.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\15527093.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\drivers\down\15879375.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\159171.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\160312.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\160890.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\161859.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\164468.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\164531.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\170968.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\185203.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\188203.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\190828.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\198515.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\199265.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\213828.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\228906.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\248046.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\30118984.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\30695796.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\30758437.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\31146265.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\357515.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\366562.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\368312.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\378843.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\392921.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\406812.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\412500.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\422250.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\449937.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\454562.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\693062.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\706062.EXE --> Eliminado Bagle



Nº Total de Directorios: 4508

Nº Total de Ficheros: 71793

Nº de Ficheros Analizados: 7632

Nº de Ficheros Infectados: 53

Nº de Ficheros Limpiados: 53



Fri May 23 17:15:12 2008

EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Fri May 23 17:15:16 2008

EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 4508

Nº Total de Ficheros: 71741

Nº de Ficheros Analizados: 7579

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri May 23 17:25:16 2008

EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Fri May 23 17:25:19 2008

EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 4516

Nº Total de Ficheros: 71982

Nº de Ficheros Analizados: 7579

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri May 23 17:57:36 2008

EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Fri May 23 17:57:38 2008

EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 4515

Nº Total de Ficheros: 72156

Nº de Ficheros Analizados: 7579

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue May 27 10:03:37 2008

EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Jun 14 10:49:34 2008

EliBagle v11.47 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Junio del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Jun 14 11:31:17 2008

EliBagle v11.47 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Junio del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Jun 14 11:31:20 2008

EliBagle v11.47 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Junio del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 4526

Nº Total de Ficheros: 81623

Nº de Ficheros Analizados: 7198

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Jun 20 22:14:09 2008

EliBagle v11.47 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Junio del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Jul 05 12:32:55 2008

EliBagle v11.55 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Julio del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Jul 05 12:33:19 2008

EliBagle v11.55 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Julio del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 4632

Nº Total de Ficheros: 77432

Nº de Ficheros Analizados: 7200

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Dec 14 11:02:36 2008

EliBagle v12.05 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Diciembre del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Sun Dec 14 11:02:38 2008

EliBagle v12.05 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Diciembre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 7992

Nº Total de Ficheros: 114435

Nº de Ficheros Analizados: 8514

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Dec 14 11:12:53 2008

EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Class, "{A057A204-BACC-4D26-C39E-35F1D2A32EC8}" ->

No detectado SP3 de Windows XP

Eliminados Ficheros Temporales del IE



Sun Dec 14 11:14:10 2008

EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\WinDS PRO\AutoPlay\Docs\WTRANS.DLL --> Eliminado, PWS-WoW.YU

C:\WINDOWS\system32\SRSVC.DLL --> Acceso Denegado, Trojan.KillAV.BAL (Reiniciar para Completar la Limpieza)

C:\WINDOWS\system32\dllcache\SRSVC.DLL --> Eliminado, Trojan.KillAV.BAL



Nº Total de Directorios: 7923

Nº Total de Ficheros: 106688

Nº de Ficheros Analizados: 23465

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 2



Sun Dec 14 11:30:05 2008

EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminados Ficheros Temporales del IE



Sun Dec 14 11:30:13 2008

EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\WINDOWS\system32\SRSVC.DLL --> Acceso Denegado, Trojan.KillAV.BAL (Reiniciar para Completar la Limpieza)

C:\WINDOWS\system32\SRSVC.DLL.VIR --> Eliminado, Trojan.KillAV.BAL



Nº Total de Directorios: 7923

Nº Total de Ficheros: 106691

Nº de Ficheros Analizados: 23464

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 1

después de pasar el elistar algunas veces, me sigue saliendo un error de que no es posible eliminar

C:\WINDOWS\system32\SRSVC.DLL --> Acceso Denegado, Trojan.KillAV.BAL (Reiniciar para Completar la Limpieza), reinicio y paso elistara en modo seguro con sistema de red y nada, el problema persiste

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Killav.bal

Mensaje por msc hotline sat » 14 Dic 2008, 12:09

Te recuerdo que lo tienes en C:\WINDOWS\system32\SRSVC.DLL



voy a ver que en esta ruta no se trate de un fichero del sistema...



EFECTIVAMENTE ! Es del sistema y se regenera desde DLLCACHE !





Lo que has de hacer es lanzar una REPARACION DE SISTEMA:




[quote="para REPARAR WINDOWS, msc"]
Sugiero proceder a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate [/quote]






Asi sobreescribiras los dos ficheros, el de DLLCACHE y el de la CARPETA DE SISTEMA



Normalmente este malware no sobreescribe el del DLLCACHE, pero la excepcion confirma la regla !





saludos



ms, 14-12-2008











NOTA: Y tras ello pruebas de nuevo el ELISTARA y nos posteas el resultado, gracias.

jarguitrón
Mensajes: 5
Registrado: 14 Dic 2008, 11:50

Re: Killav.bal

Mensaje por jarguitrón » 14 Dic 2008, 12:16

Y qué es lo que tengo que hacer??, leí por aquí algo acerca del killav bal de pasar el elistara y a parte un dll, el problema es que no sé cómo pasarle este segundo.

si me puedes especificar un poco más lo de que está en mi sistema te lo agradecería (mis conocimientos informáticos son´muy básicos)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Killav.bal

Mensaje por msc hotline sat » 14 Dic 2008, 12:32

No, el ELINOTIF.DLL no es para el KILLAV, ademas, lo pediría en el infosat, y no es el caso.



Lo que tienes es un malware de pronostico reservado, que de entrada es rootkit y te elimina el antivirus residente, verdad ?



Pues haz lo indicado, REPARA windows y nos comentas el resultado, gracias



saludos



ms, 14-12-2008

jarguitrón
Mensajes: 5
Registrado: 14 Dic 2008, 11:50

Re: Killav.bal

Mensaje por jarguitrón » 14 Dic 2008, 13:07

ajam... ok, reparo y ya os comento.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Killav.bal

Mensaje por msc hotline sat » 14 Dic 2008, 13:14

Y cuando puedas dinos si tenias el antivirus desactivado, que es propio del KillAV, no sea que tengas un falso positivo ...



A mi no me lo detecta como malware, y mide 171.520 bytes



saludos



ms, 14-12-2008

jarguitrón
Mensajes: 5
Registrado: 14 Dic 2008, 11:50

Re: Killav.bal

Mensaje por jarguitrón » 14 Dic 2008, 14:14

sí, el antivirus estaba desactivado. Volví a pasar el elistara y dice que me lo ha quitado, pero aún sigo sin poder conecarme a internet

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Killav.bal

Mensaje por lucl » 14 Dic 2008, 18:14

Pues entonces repara como te sugirio Msc saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Killav.bal

Mensaje por msc hotline sat » 14 Dic 2008, 19:59

Los ficheros de sistema tienen una regeneracion automatica desde DLLCACHE, y al estar éste sustituyendo al de dicho nombre, cuando es eliminado, es automaticamente regenerado, y con éste en memoria vuelve a empezar el ciclo, y aunque luego se elimine de DLLCACHE, posiblemente es copiado de nuevo alli desde el que queda vivo...



Para quitarlos de circulacion se ha de arrancar desde otro medio y sustituir los dos, lo cual se logrará con la REPARACION indicada.



Normalmente el KILLAV copia el malware en carpetas cercanas a la de sistema, y no a la de DLLCACHE, pero en este caso puede tratarse de una variante mas "dura de pelar"



Espero que asi lo lograremos, ya nos contarás :wink:



saludos



ms, 14-12-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Killav.bal

Mensaje por msc hotline sat » 14 Dic 2008, 20:05

Ademas, vemos que te faltan parches:



No detectado SP3 de Windows XP



Cuando ya puedas conectar a Internet , lanza un windowsupdate e instala el SP3 y posteriores, pues con agujeros de seguridad, podrías volver a ingresar malwares de todo tipo, incluso a pesar de los antivirus !



saludos



ms, 14-12-2008

jaguas2810
Mensajes: 3
Registrado: 15 Dic 2008, 22:55

Re: Killav.bal

Mensaje por jaguas2810 » 15 Dic 2008, 23:13

Hola amigos, me encontre con este problema y afortunadamente logre solucionar el problema, les comento que fue lo que hice.



1.- deshabilite el adaptador de red

2.- como tenia el Eset smart Security Version 3.0.669.0 y las definiciones al dia 14 de dic 08, lo puse a analizar la computadora, estando en windows modo normal. me detecto 13 infecciones mismas que fueron eliminadas.

3.- al terminar le pase el elistara actualizado al 12 de dic 08. y ahi si me elimino el archivo infectado SRSVC.DLL.VIR--->trojan.killav.bal, el otro ya no me lo detecto. pero despues de que termino de analizar, reinicie.



4.- una ves reiniciado, habilite nuevamente el adaptador, y como aun seguia sin detectarme la tarjeta de red. me fui a administrador de dispositivos y note que marcaba conflictos con los drivers de la tarjeta de red. asi que le di clic derecho a cada uno de los dispositivos que me marcaba con signo de admiracion y le di a la opcion desinstalar.



5.- reinicie y al iniciar, me detecto la tarjeta de red y por consiguiente me instalo automaticamente los drivers correspondientes. y boooala..... se hizo la coneccion ... jejeje asi que abri el explorer y ya tenia internet.



bueno eso es todo compañeros.. espero y con esto puedan solucionar el problema. tengo los archivos log del antivirus y del elistara, al rato los subo. porque ya voi de salida........chao.

jaguas2810
Mensajes: 3
Registrado: 15 Dic 2008, 22:55

Re: Killav.bal

Mensaje por jaguas2810 » 15 Dic 2008, 23:20

Compañeros, una disculpa.... me olvide mencionarles que al mismo tiempo que puse el ESET a analizar, tambien puse el spyboot search and destroy y me elimino 4 entradas en el registro que detecto, aunque no se si sea relevante.



saludos :D

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: Killav.bal

Mensaje por flacoroo » 16 Dic 2008, 04:57

agradecemos a jaguas2810 por la manera que soluciono su problema....



en cuanto a jarguitrón te pedimos que sigas las sugerencias de Msc para que puedas resolver tu problema....
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Killav.bal

Mensaje por msc hotline sat » 16 Dic 2008, 07:02

Bueno, pues parece que a jaguas2810 se le juntaron el hambre y las ganas de comer... :mrgreen: y que ademas de troyanos había un conflicto de drivers:


[quote]seguia sin detectarme la tarjeta de red. me fui a administrador de dispositivos y note que marcaba conflictos con los drivers de la tarjeta de red. asi que le di clic derecho a cada uno de los dispositivos que me marcaba con signo de admiracion y le di a la opcion desinstalar.



5.- reinicie y al iniciar, me detecto la tarjeta de red y por consiguiente me instalo automaticamente los drivers correspondientes[/quote]


Si al autor del Tema, "jarguitrón", le persiste el problema de la conexion a Internet, puede probar lo indicado, por si fuera el caso, claro, y, tras ello, nos cuenta el resultado, gracias



saludos



ms, 16-12-2008

jaguas2810
Mensajes: 3
Registrado: 15 Dic 2008, 22:55

Re: Killav.bal

Mensaje por jaguas2810 » 16 Dic 2008, 07:58

Hola amigos, lo que prometi, les dejo los archivos log del antivirus y del elistara, por si les sirve de algo.



[b]log del elistara[/b]





<interceptado> ver siguiente post.



Quiero agradecer a todos aquellos que estan contestando a diario problemas con virus y demas, ya que muchas veces sirve de mucho el que nos compartan un poco de su tiempo y conocimiento para solucionar algunos problemas con las compus.



bueno, nos vemos y estaremos al pendiente por cualquier otra cosa que salga. :D

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Killav.bal

Mensaje por msc hotline sat » 16 Dic 2008, 16:32

Pues cuando quieras que analicemos un problema tuyo, edita un Tema y postealo alli, "jaguas2810"



Este Tema es para un problema de jarguitrón, no interfieras con tus logs, gracias



Se intercepta tu post para no distraer la atencion del problema que nos ocupa.



saludos



ms, 16-12-2008

jarguitrón
Mensajes: 5
Registrado: 14 Dic 2008, 11:50

Re: Killav.bal

Mensaje por jarguitrón » 22 Dic 2008, 14:26

siento la tardanza, pero al final he tenido que formatear el pc. Más que formatear he metido un cd de recuperación que me traía el portátil, me borró todo y me reinició el pc al primer día que lo tuve. Pensé que ya estaba todo solucionado, "pero" a diferencia de antes ahora sí que me conecta al wiffi, me sale las redes detectadas y todo y me sale el icono como si estuviera conectado con señal excelenta y todo, pero al abrir el explore me dice que no se encuentra la página y no tengo conexión. a ver si me podéis ayudar porque la duda es, si con ese cd de recuperación he quitado el problema o simplemente he formateado innecesariamente el pc. Gracias por todo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Killav.bal

Mensaje por msc hotline sat » 22 Dic 2008, 15:51

No sé lo que has hecho, pero al parecer has partido de cero !



Pues ahora a instalar los drivers... No erea lo que te sugeriamos, solo te sugeriamos REPARAR !!! y ello no desinstala ni borra ningun fichero, solo sobreescribe los ficheros de sistema.



Pues ahora sigue las indicaciones que te dan para el caso, que al no ser lo que sugeriamos ni sabemos que has hecho (aunque suponemos que una reinstalacion de windows) y posiblemente habras de reinstalar drivers, detectar nuevo hardware y demas, para lo cual lo mejor es que te pongas en contacto con la marca del ordenador o el distribuidor que te lo vendió, y si no es suficiente, llevalo a un servicio tecnico para que te lo dejen en condiciones, ya que es de temer que requieras ayuda in situ para ello.



Y que te den un CD de instalacion del windows que te instalen, ya que parece que no lo tienes y a veces es muy necesario tenerlo.



Dando por terminado el Tema, procedemos a cerrarlo



saludos



ms, 22-12-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”