Soy nuevo por este foro por lo que no tengo claro si este tema lo teneis resuelto. Detectado virus "Win32/Agent.QHS", me descarge de esta pagina "ElistarA"(1.9.0.0) y la extensión "ELINOTIF.DLL" (versión 1.9.11.12) para eliminarlo. Sin embargo, cuando finalizó el analisis y limpiza de virus, apareció un mensaje de detección de sistema infectado por "Spy.Zbot.GWQ" y "Spy.Zbot.MSxx32" que no ha borrado. ¿Por que? Tambien me dice que si la extesión "ELINOTIF.DLL" puede no ser la última. Necesito otra versión para eliminar estos programas espias? Otro programa? Gracias a priori por vuestra atención. Adjunto la copia del informe INFOSAT. Como os adjunto el archivo "701A00761.DLL.Muestra EliStartPage v19.74" en un post? Gracias por adelantado
(21-11-2009 10:31:05 (GMT))
EliStartPage v19.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Noviembre del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek
Por favor, envienos una muestra del fichero
C:\Muestras\701A00761.DLL.Muestra EliStartPage v19.74
a "
C:\DOCUMENTS AND SETTINGS\ROMAN\DATOS DE PROGRAMA\MACROMEDIA\COMMON\701A00761.DLL --> Eliminado
Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"
Entrada Eliminada [HKCU\...\Run] "rundll32.exe"=""
Entrada Eliminada [HKCU\...\Run] "WAB"="C:\Documents and Settings\Roman\Datos de programa\Macromedia\Common\701a007619.exe"
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(21-11-2009 10:38:21 (GMT))
EliStartPage v19.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Noviembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek
Nº Total de Directorios: 10653
Nº Total de Ficheros: 109791
Nº de Ficheros Analizados: 34229
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Sistema Infectado por el Spy.ZBot.GWQ
Sistema Infectado por el Spy.ZBot.MSxx32
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
(21-11-2009 19:13:35 (GMT))
EliStartPage v19.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Noviembre del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\SDRA64.EXE --> Acceso Denegado.
C:\WINDOWS\SYSTEM32\SDRA64.EXE --> Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\701A00761.DLL.Muestra EliStartPage v19.74
a "
C:\DOCUMENTS AND SETTINGS\ROMAN\DATOS DE PROGRAMA\MACROMEDIA\COMMON\701A00761.DLL --> Eliminado
Entrada Eliminada [HKCU\...\Run] "rundll32.exe"=""
Entrada Eliminada [HKCU\...\Run] "WAB"="C:\Documents and Settings\Roman\Datos de programa\Macromedia\Common\701a007619.exe"
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
(21-11-2009 19:14:08 (GMT))
EliStartPage v19.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Noviembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 9
Nº Total de Ficheros: 164
Nº de Ficheros Analizados: 15
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
(21-11-2009 19:14:56 (GMT))
EliStartPage v19.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Noviembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\Documents and Settings\Roman\Datos de programa\Macromedia\Common"
Nº Total de Directorios: 0
Nº Total de Ficheros: 0
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
(21-11-2009 19:15:03 (GMT))
EliStartPage v19.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Noviembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\Documents and Settings\Roman\Datos de programa\Macromedia\Common"
Nº Total de Directorios: 0
Nº Total de Ficheros: 0
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sistema Infectado por el Spy.ZBot.GWQ
Sistema Infectado por el Spy.ZBot.MSxx32
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
(21-11-2009 19:23:25 (GMT))
EliStartPage v19.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Noviembre del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\SDRA64.EXE --> Acceso Denegado.
C:\WINDOWS\SYSTEM32\SDRA64.EXE --> Acceso Denegado.
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Sistema Infectado por el Spy.ZBot.GWQ
Sistema Infectado por el Spy.ZBot.MSxx32
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
(21-11-2009 19:30:25 (GMT))
EliStartPage v19.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Noviembre del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\SDRA64.EXE --> Acceso Denegado.
C:\WINDOWS\SYSTEM32\SDRA64.EXE --> Acceso Denegado.
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
(21-11-2009 19:30:48 (GMT))
EliStartPage v19.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Noviembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 10675
Nº Total de Ficheros: 110742
Nº de Ficheros Analizados: 34272
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sistema Infectado por el Spy.ZBot.GWQ
Sistema Infectado por el Spy.ZBot.MSxx32
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
(21-11-2009 20:08:46 (GMT))
EliStartPage v19.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Noviembre del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\SDRA64.EXE --> Acceso Denegado.
C:\WINDOWS\SYSTEM32\SDRA64.EXE --> Acceso Denegado.
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
(21-11-2009 20:09:24 (GMT))
EliStartPage v19.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Noviembre del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 10673
Nº Total de Ficheros: 110205
Nº de Ficheros Analizados: 34240
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sistema Infectado por el Spy.ZBot.GWQ
Sistema Infectado por el Spy.ZBot.MSxx32
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)