socorro virus (SOLUCIONADO)

Cerrado
amando
Mensajes: 33
Registrado: 06 Mar 2007, 12:38

socorro virus (SOLUCIONADO)

Mensaje por amando » 16 Dic 2008, 10:29

saludos, he detectados problemas en esta maquina y he pasado el elistaraa y os envío el informe:





Wed Nov 26 12:21:08 2008

EliStartPage v17.49 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Nov 26 12:21:12 2008

EliStartPage v17.49 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 6845

Nº Total de Ficheros: 115375

Nº de Ficheros Analizados: 16224

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Dec 11 14:43:27 2008

EliStartPage v17.59 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Dec 11 14:43:31 2008

EliStartPage v17.59 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\WINDOWS\system32\SRSVC.DLL --> Acceso Denegado, Trojan.KillAV.BAL (Reiniciar para Completar la Limpieza)

C:\WINDOWS\system32\dllcache\SRSVC.DLL --> Eliminado, Trojan.KillAV.BAL



Nº Total de Directorios: 6888

Nº Total de Ficheros: 115423

Nº de Ficheros Analizados: 16223

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 1



Mon Dec 15 12:12:30 2008

EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\USER.EXE --> Eliminado

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 15 12:12:52 2008

EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\WINDOWS\system32\SRSVC.DLL --> Acceso Denegado, Trojan.KillAV.BAL (Reiniciar para Completar la Limpieza)

C:\WINDOWS\system32\SRSVC.DLL.VIR --> Eliminado, Trojan.KillAV.BAL



Nº Total de Directorios: 6892

Nº Total de Ficheros: 115536

Nº de Ficheros Analizados: 16240

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 1



Mon Dec 15 14:14:51 2008

EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\USER.EXE --> Eliminado

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 15 14:15:11 2008

EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\WINDOWS\system32\SRSVC.DLL --> Acceso Denegado, Trojan.KillAV.BAL (Reiniciar para Completar la Limpieza)



Nº Total de Directorios: 6900

Nº Total de Ficheros: 115547

Nº de Ficheros Analizados: 16242

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: socorro virus

Mensaje por msc hotline sat » 16 Dic 2008, 11:06

Dejelo como está y pruebe la version de hoy del ELISTARA



Hemos visto que en alguna version del windows, el SRSVC.DLL tiene coincidencia de cadenas con el KILLAV, lo cual evitamos en la version de hoy 17.63





A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus





saludos



ms, 16-12-2008

amando
Mensajes: 33
Registrado: 06 Mar 2007, 12:38

Re: socorro virus

Mensaje por amando » 16 Dic 2008, 11:12

a la espera de su publicación quedo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: socorro virus

Mensaje por msc hotline sat » 16 Dic 2008, 11:17

Sí, pero tal como está ahora, diganos si persiste alguna anomalia, gracias



saludos



ms, 16-12-2008

amando
Mensajes: 33
Registrado: 06 Mar 2007, 12:38

Re: socorro virus

Mensaje por amando » 16 Dic 2008, 16:57

este es el informe que me generó ahora mismo





Wed Nov 26 12:21:08 2008

EliStartPage v17.49 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Nov 26 12:21:12 2008

EliStartPage v17.49 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 6845

Nº Total de Ficheros: 115375

Nº de Ficheros Analizados: 16224

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Dec 11 14:43:27 2008

EliStartPage v17.59 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Dec 11 14:43:31 2008

EliStartPage v17.59 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\WINDOWS\system32\SRSVC.DLL --> Acceso Denegado, Trojan.KillAV.BAL (Reiniciar para Completar la Limpieza)

C:\WINDOWS\system32\dllcache\SRSVC.DLL --> Eliminado, Trojan.KillAV.BAL



Nº Total de Directorios: 6888

Nº Total de Ficheros: 115423

Nº de Ficheros Analizados: 16223

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 1



Mon Dec 15 12:12:30 2008

EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\USER.EXE --> Eliminado

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 15 12:12:52 2008

EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\WINDOWS\system32\SRSVC.DLL --> Acceso Denegado, Trojan.KillAV.BAL (Reiniciar para Completar la Limpieza)

C:\WINDOWS\system32\SRSVC.DLL.VIR --> Eliminado, Trojan.KillAV.BAL



Nº Total de Directorios: 6892

Nº Total de Ficheros: 115536

Nº de Ficheros Analizados: 16240

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 1



Mon Dec 15 14:14:51 2008

EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\USER.EXE --> Eliminado

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 15 14:15:11 2008

EliStartPage v17.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\WINDOWS\system32\SRSVC.DLL --> Acceso Denegado, Trojan.KillAV.BAL (Reiniciar para Completar la Limpieza)



Nº Total de Directorios: 6900

Nº Total de Ficheros: 115547

Nº de Ficheros Analizados: 16242

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0



Tue Dec 16 16:43:16 2008

EliStartPage v17.62 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\USER.EXE --> Eliminado

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Dec 16 16:44:14 2008

EliStartPage v17.62 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\WINDOWS\system32\SRSVC.DLL.VIR --> Eliminado, Trojan.KillAV.BAL(Puede necesitar Restauración)



Nº Total de Directorios: 6895

Nº Total de Ficheros: 115549

Nº de Ficheros Analizados: 16242

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: socorro virus

Mensaje por msc hotline sat » 16 Dic 2008, 17:29

No pediamos el informe, sino [b][i]"diganos si persiste alguna anomalia"[/i][/b]



Posiblemente esta deteccion del KILLAV sea por la falta de parches :



[b][i]No detectado SP3 de Windows XP[/i][/b]



Lance un windowsupdate e instale el SP3 y posteriores !!!



saludos



ms, 16-12-2008





Aparte, despues de las 19 h GMT, pruebe el nuevo ELISTARA 17.63 de hoy. ms.

amando
Mensajes: 33
Registrado: 06 Mar 2007, 12:38

Re: socorro virus

Mensaje por amando » 17 Dic 2008, 00:04

bueno creo qu ehice todo lo que me mandaste vamos a ver como ca la cosa



te pego lo que me dio en el ultimo elistara, a ver que me cuentas.





Tue Dec 16 23:40:48 2008

EliStartPage v17.63 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\USER.EXE --> Eliminado

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Dec 16 23:41:02 2008

EliStartPage v17.63 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 7166

Nº Total de Ficheros: 122667

Nº de Ficheros Analizados: 19883

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: socorro virus

Mensaje por msc hotline sat » 17 Dic 2008, 06:38

No me gusta esto:



Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\USER.EXE --> Eliminado



aunque como que está en DLLCACHE; se habrá regenerado automaticamente:


[quote] Directorio de \WINDOWS\system32



24/09/2002 13:00 47.872 user.exe

1 archivos 47.872 bytes



Directorio de \WINDOWS\system32\dllcache



24/09/2002 13:00 47.872 user.exe

1 archivos 47.872 bytes[/quote]


asi que seguiras teniendolo en la carpeta de sistema, como debe ser ...



Tan pronto como entremos a trabajar en SATINFO, veremos el porqué de esta accion directa, pues parece ser un fichero de sistema...



Estate atento a este post que esta misma mañana informaremos sobre el particular, pero mientras, dinos actualmente tienes algun problema, o notas alguna anomalia, gracias.



saludos



ms, 17-12-2008

amando
Mensajes: 33
Registrado: 06 Mar 2007, 12:38

Re: socorro virus

Mensaje por amando » 17 Dic 2008, 09:13

de momento no tengo problemas.

Espero noticias.

Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: socorro virus

Mensaje por msc hotline sat » 17 Dic 2008, 09:23

Pues no está proghramado eliminar el USER.EXE especificamente, y si lo hace puede ser porque o la máquina se llame USER, en cuyo caso como que el virus AUTORIN.AAJ crea malwares en la carpeta de sstema con el nombre de maquina (añadiendole .EXE) , es la explicacion que cabe pensar... [b][i][u]DINOS SI A LA MAQUINA LA HAS "BAUTIZADO" USER [/u][/i][/b]



De todas formas, al estar en DLLCACHE, automaticamente el windows lo regenera con una copia del mismo, pero si no cambias dicho nombre, si como pensamos es el caso, siempre el ELISTARA lo eliminará, segun ya indicamos en :



https://foros.zonavirus.com/post149796.html#p149796



Esperamos tus noticias al respecto, pero aparte de que modifiques dicho nombre si es el caso, por nosotros ya está solucionado el Tema. Lo mantenemos abierto solo para que nos puedas contestar al respecto



saludos



ms, 17-12-2008







NOTA: Para cambiar el nombre del equipo, simplemente boton derecho sobre MIPC -> Propiedades -> Nombre de equipo -> Cambiar       y en "Nombre de equipo" ponerle otro ... ms.

amando
Mensajes: 33
Registrado: 06 Mar 2007, 12:38

Re: socorro virus

Mensaje por amando » 17 Dic 2008, 11:00

le he cambiado de nombre y le he pasado el elistara y esto es lo que me sale





Wed Dec 17 10:42:46 2008

EliStartPage v17.63 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Dec 17 10:42:53 2008

EliStartPage v17.63 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 7211

Nº Total de Ficheros: 122626

Nº de Ficheros Analizados: 20075

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: socorro virus (SOLUCIONADO)

Mensaje por msc hotline sat » 17 Dic 2008, 12:40

Pues era lo que suponiamos, mejor no llamar al ordenador con el nombre de ficheros de sistema ...



Y dando este por solucionado, aparte de que vemos que ha abierto otro simultaneamente en



https://foros.zonavirus.com/viewtopic.php?f=5&t=27154



lo cual contraviene las Normas... https://foros.zonavirus.com/viewtopic.php?f=1&t=17624



damos el Tema por solucionado y procedemos a cerrarlo



saludos



ms, 17-12-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”