No puedo desinfectar on-line

Responder
olagorta
Mensajes: 140
Registrado: 22 Jul 2004, 11:53

No puedo desinfectar on-line

Mensaje por olagorta » 04 Feb 2009, 07:19

Buenos días, a ver si alguien me puede ayudar de algún modo antes de tener que formatear el disco y reinstalar todo de nuevo... Tengo el ordenador infectado de virus, troyanos, dialers y programas espía, he intentado por todos los medios de desinfectarlos utilizando antivirus on-line, pero me ha resultado imposible, el ActiveScan de Panda no puede hacer nada porque me da error en la descarga, otros sólo me han detectado pero no desinfectado, y si instalo un antivirus gratuito me dice que no es una aplicación Win32 válida... También se han estropeado algunos ficheros del sistema operativo, pues he intentado reinstalar el S.O. en 2 ocasiones, y aunque ha finalizado la reinstalación, ha habido unos cuantos archivos que no se han podido copiar... Y es que hay archivos en el System32 que tambíén están infectados...

El ordenador en un Pentium IV 1,50 Ghz 896 Ram, y Sistema Operativo Windows Sp2. A ver si alguien me puede decir cómo resolver esta situación tan desastrosa... Muchísimas gracias!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo desinfectar on-line

Mensaje por msc hotline sat » 04 Feb 2009, 07:24

Los AV ONLINE los usamos para analizar e informar, luego procedemos en consecuencia:





http://www.kaspersky.com/kos/english/kavwebscan.html



y seleccionar MY COMPUTER para escanearlo todo. Si no se tiene la version de Java actualizada, a la izquierda de la ventana que presenta dicho acceso, ofrecen link de descarga...



Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia. ms.



[img]http://img.photobucket.com/albums/v666/sUBs/Kas-SaveReport-1.gif[/img]



saludos



ms, 4-2-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo desinfectar on-line

Mensaje por msc hotline sat » 04 Feb 2009, 08:31

De todas maneras, primero pruebe el ELIBAGLA, ya que por el sintoma podria ser algun Bagle





[b] ELIBAGLA: [/b]

http://www.zonavirus.com/descargas/elibagla.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos

ms, 4-2-2009





NOTA y ya que dice que tiene XP con SP2, pues enseguida que pueda lance un windowsupdate e instale el SP3 y posterioes parchesm especialmente el MS08-067 para impedir que le entre el Conficker... ms.

olagorta
Mensajes: 140
Registrado: 22 Jul 2004, 11:53

Re: No puedo desinfectar on-line

Mensaje por olagorta » 04 Feb 2009, 08:52

Al intentar acceder a la pagina, me sale lo siguiente:

Cannot find "http://www.kaspersky.com/kos/english/kavwebscan.html"

Tambien he intentado acceder en modo seguro. Que podra ser???

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo desinfectar on-line

Mensaje por msc hotline sat » 04 Feb 2009, 09:03

Esto me suena mas CONFICKER, que no deja acceder a las webs de antivirus...



Igual tienes de todo.



Empieza con el ELIBAGLA que te he indicado, y luego sigue con lo que decimos en:



http://www.zonavirus.com/noticias/2009/anexo-sobre-el-conficker-que-se-publico-pero-quedo-oculto-.asp



Y a ver si te sirve de experiencia que se han de tener los parches actualizados, el antiviurus residente y actualizado y MUCHO CUIDADO !!!



saludos



ms, 4-2-2009

olagorta
Mensajes: 140
Registrado: 22 Jul 2004, 11:53

Re: No puedo desinfectar on-line

Mensaje por olagorta » 05 Feb 2009, 01:19

Hola!! Ya he ejecutado varias veces el EliBagle, y a continuación os paso el resultado que me habéis pedido:



Wed Feb 04 15:13:26 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\WINUPGRO.EXE --> Bagle.dldr Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\SROSA2.SYS --> Eliminado Bagle(rootkit)

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\DRIVERS\DOWN\254562.EXE --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\DRIVERS\DOWN\29984484.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\145328.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\1474078.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\14874156.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\14907015.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\15049781.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\15095703.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\15168328.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\15346656.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\15446031.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\15487265.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\15712703.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\15721328.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\15776359.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\15862328.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\174109.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\174546.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\176468.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\179531.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\183093.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\200609.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\202687.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\203734.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\224578.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\240875.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\243312.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\253968.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\257859.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\265843.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\269281.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\272281.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\278218.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\279812.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\282687.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\284921.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\289281.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\289468.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\291750.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\29844375.EXE --> Eliminado Bagle.dldr

Por favor, envienos una muestra del fichero

C:\Muestras\29982640.EXE.Muestra EliBagle v12.17

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\29982640.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\30097609.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\30359781.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\30382328.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\30471734.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\30529843.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\30594234.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\308906.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\312453.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\315671.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\331812.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\343015.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\344765.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\350265.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\350312.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\356812.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\369281.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\371203.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\379562.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\390265.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\391703.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\394296.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\395281.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\402906.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\402921.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\410343.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\411015.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\412515.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\418421.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\419046.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\425031.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\425656.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\428578.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\435437.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\439875.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\474859.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\481140.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\485000.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\486062.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\498812.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\499031.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\500140.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\501125.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\503468.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\530968.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\553015.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\569500.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\572296.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\577578.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\584609.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\590609.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\603421.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\603578.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\609968.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\628921.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\666812.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\783218.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\831656.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\857921.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\869843.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\917359.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\960578.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\DOWNLD\988375.EXE --> Eliminado Bagle

Restaurada Clave: "SafeBoot\Minimal y Network"

Reinicie para Completar la Limpieza.



Wed Feb 04 15:18:39 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\MDELK.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\DRIVERS\WINUPGRO.EXE --> Eliminado Bagle.dldr

C:\DOCUMENTS AND SETTINGS\AGUR_YOSU\DATOS DE PROGRAMA\M\FLEC006.EXE --> Eliminado Bagle.dldr

Eliminada Carpeta "%WinSys%\Drivers\Down"



Wed Feb 04 15:19:12 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4820

Nº Total de Ficheros: 69732

Nº de Ficheros Analizados: 11500

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 04 15:59:29 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "F:\"



Nº Total de Directorios: 8

Nº Total de Ficheros: 36

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 04 15:59:31 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "F:\"



Nº Total de Directorios: 8

Nº Total de Ficheros: 36

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 04 15:59:32 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "F:\"



Nº Total de Directorios: 8

Nº Total de Ficheros: 36

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 04 15:59:35 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "F:\"



Nº Total de Directorios: 8

Nº Total de Ficheros: 36

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 04 15:59:46 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "G:\"



Nº Total de Directorios: 3871

Nº Total de Ficheros: 48331

Nº de Ficheros Analizados: 8249

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 04 18:13:41 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "G:\"



Nº Total de Directorios: 3871

Nº Total de Ficheros: 48331

Nº de Ficheros Analizados: 8249

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 04 18:14:47 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "G:\"



Nº Total de Directorios: 3871

Nº Total de Ficheros: 48331

Nº de Ficheros Analizados: 8249

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 04 18:15:39 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 32

Nº Total de Ficheros: 57

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 04 18:16:53 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4820

Nº Total de Ficheros: 69811

Nº de Ficheros Analizados: 11500

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 04 18:24:16 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Documents and Settings\Agur_Yosu\Escritorio"



Nº Total de Directorios: 0

Nº Total de Ficheros: 27

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 04 18:24:19 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Documents and Settings\Agur_Yosu\Escritorio"



Nº Total de Directorios: 0

Nº Total de Ficheros: 27

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 04 18:24:32 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\Documents and Settings\Agur_Yosu\Mis documentos"



Nº Total de Directorios: 36

Nº Total de Ficheros: 485

Nº de Ficheros Analizados: 19

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 04 18:24:46 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 32

Nº Total de Ficheros: 57

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 04 18:24:53 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "F:\"



Nº Total de Directorios: 8

Nº Total de Ficheros: 36

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 04 18:25:03 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "G:\"



Nº Total de Directorios: 3871

Nº Total de Ficheros: 48331

Nº de Ficheros Analizados: 8249

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 04 23:24:44 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4822

Nº Total de Ficheros: 69543

Nº de Ficheros Analizados: 11499

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Feb 05 00:58:59 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%AppData%\Drivers"



Thu Feb 05 00:59:07 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4822

Nº Total de Ficheros: 69221

Nº de Ficheros Analizados: 11499

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Feb 05 01:05:35 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 779

Nº Total de Ficheros: 9499

Nº de Ficheros Analizados: 415

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Thu Feb 05 01:06:00 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "F:\"



Nº Total de Directorios: 8

Nº Total de Ficheros: 36

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Feb 05 01:06:01 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "F:\"



Nº Total de Directorios: 8

Nº Total de Ficheros: 36

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Feb 05 01:06:01 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "F:\"



Nº Total de Directorios: 8

Nº Total de Ficheros: 36

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Feb 05 01:06:01 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "F:\"



Nº Total de Directorios: 8

Nº Total de Ficheros: 36

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Feb 05 01:06:02 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "F:\"



Nº Total de Directorios: 8

Nº Total de Ficheros: 36

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Feb 05 01:06:02 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "F:\"



Nº Total de Directorios: 8

Nº Total de Ficheros: 36

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Feb 05 01:06:09 2009

EliBagle v12.17 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "G:\"



Nº Total de Directorios: 3871

Nº Total de Ficheros: 48331

Nº de Ficheros Analizados: 8249

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Después de haber analizado las unidades parece que el único virus que había era el Bagle.

Tienes razón con lo de actualizar los parches de seguridad de windows y actualizarse a Servipack 3, lo había hecho ya con todos los equipos de la oficina, e incluso es lo que recomiendo a todo el mundo...

Lo que pasa que éste es un ordenador doméstico que apenas uso yo (sólo para contabilidad y alguna cosilla de internet), y ya sabes, en casa del herrero, cuchillo de palo.

En fin, voy a echar un vistazo al otro vínculo que me has citado, y me comentas cómo está la cosa, vale? Muchas Gracias!!

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: No puedo desinfectar on-line

Mensaje por julibaga » 05 Feb 2009, 01:31

Pues a parte de comentar si ya tienes arreglado el problema, envía este archivo para analizar:
[quote="olagorta"]Por favor, envienos una muestra del fichero

C:\Muestras\29982640.EXE.Muestra EliBagle v12.17

a "virus@satinfo.es". Gracias.[/quote]

Para ello recuerda:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo desinfectar on-line

Mensaje por msc hotline sat » 05 Feb 2009, 07:05

Pero debe probarse siempre la ultima version, y en esta web ya hay la 16.18 del ELIBAGLA, descargala y pruebala:




[quote="para descargar el ELIBAGLA, msc"]


http://www.zonavirus.com/descargas/elibagla.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]


igual ya detecta y elimina esta nueva variante, o detecta otras... SIEMPRE DESCARGAR LA ULTIMA ANTES DE PROBARLAS !!!



saludos



ms, 5-2-2009

olagorta
Mensajes: 140
Registrado: 22 Jul 2004, 11:53

Re: No puedo desinfectar on-line

Mensaje por olagorta » 05 Feb 2009, 10:34

Hola!!! Parece que el problema que tenía el ordenador se ha solucionado, y era el Bagle el culpable de todo. Ahora lo he dejado actualizando al Windows Servipack 3.0. También he enviado el fichero del directorio c:\muestras para que lo analicéis.

He acudido también al enlace que me ponéis : http://www.satinfo.es/web/2009/usb445.html, y he intentado descargarme las utilidades USB445.EXE y ELIPEN.EXE, pero no puedo descargarlas porque me pide usuario y contraseña. Cómo los puedo descargar, ó qué es lo que hay que hacer para pedir el usuario y la contraseña??

Gracias por todo!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo desinfectar on-line

Mensaje por msc hotline sat » 05 Feb 2009, 11:30

Claro, de la web de SATINFO solo las pueden bajar los asociados a dichos servicio, aqui se ofrecen unas cuantas para evaluacion desde :



https://foros.zonavirus.com/viewtopic.php?f=11&t=6139



saludos



ms, 5-2-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo desinfectar on-line

Mensaje por msc hotline sat » 05 Feb 2009, 18:55

Recibidas muestras del fichero 29982640.* se ha implementado su control y eliminacion en el ELIBAGLA 12.19 de hoy que se ha subido a esta web para evaluacion en el foro:







[b] ELIBAGLA: [/b]

http://www.zonavirus.com/descargas/elibagla.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 5-2-2009

Responder

Volver a “Foro Virus - Cuentanos tu problema”