Virus ALenta mi computador

Responder
alejandrovazuezmx
Mensajes: 94
Registrado: 08 Oct 2008, 15:12

Virus ALenta mi computador

Mensaje por alejandrovazuezmx » 16 Feb 2010, 04:15

Encontre unos virus con elistara en mi computador, envio satinfo y muestras





gracias



(16-2-2010 2:55:55 (GMT))

EliStartPage v20.33 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 15 de Febrero del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3CJPEG.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3DTACTL.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3HISTSW.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3HTMLMU.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3HTTPCT.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3POPSWT.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3PSSAVR.SCR --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3REPROX.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3RESTUB.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3SCRCTR.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3WPHOOK.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\M3HTML.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\M3MSG.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\M3OUTLCN.DLL --> Eliminado MyWebSearch

Por favor, envienos una muestra del fichero

C:\Muestras\M3PLUGIN.DLL.Muestra EliStartPage v20.33

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\M3PLUGIN.DLL --> Eliminado

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\M3SKIN.DLL --> Eliminado MyWebSearch

Por favor, envienos una muestra del fichero

C:\Muestras\M3SRCHMN.EXE.Muestra EliStartPage v20.33

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\M3SRCHMN.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\MWSBAR.DLL.Muestra EliStartPage v20.33

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL --> Eliminado

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOEPLG.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOESTB.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSSVC.EXE --> Eliminado MyWebSearch

C:\WINDOWS\SYSTEM32\F3PSSAVR.SCR --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSSRCAS.DLL --> MyWebSearch Renombrado a .VIR

Entrada Eliminada [HKLM\...\Run] "My Web Search Bar"="rundll32 C:\ARCHIV~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S"

Entrada Eliminada [HKCU\...\Run] "MyWebSearch Email Plugin"="C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe"

Entrada Eliminada [HKLM\...\Run] "MyWebSearch Email Plugin"="C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe"

Eliminada Class, "{00A6FAF1-072E-44CF-8957-5838F569A31D}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSSRCAS.DLL

Eliminada Class, "{00A6FAF6-072E-44CF-8957-5838F569A31D}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSSRCAS.DLL

Eliminada Class, "{07B18EA1-A523-4961-B6BB-170DE4475CCA}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSBAR.DLL

Eliminada Class, "{07B18EA9-A523-4961-B6BB-170DE4475CCA}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSBAR.DLL

Eliminada Class, "{07B18EAB-A523-4961-B6BB-170DE4475CCA}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSBAR.DLL

Eliminada Class, "{0F8ECF4F-3646-4C3A-8881-8E138FFCAF70}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HISTSW.DLL

Eliminada Class, "{147A976F-EEE1-4377-8EA7-4716E4CDD239}" -> NULL1

Eliminada Class, "{25560540-9571-4D7B-9389-0F166788785A}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3DTACTL.DLL

Eliminada Class, "{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HTMLMU.DLL

Eliminada Class, "{3E720452-B472-4954-B7AA-33069EB53906}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\M3HTML.DLL

Eliminada Class, "{53CED2D0-5E9A-4761-9005-648404E6F7E5}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSBAR.DLL

Eliminada Class, "{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3POPSWT.DLL

Eliminada Class, "{7473D292-B7BB-4F24-AE82-7E2CE94BB6A9}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SKIN.DLL

Eliminada Class, "{7473D294-B7BB-4F24-AE82-7E2CE94BB6A9}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SKIN.DLL

Eliminada Class, "{7473D296-B7BB-4F24-AE82-7E2CE94BB6A9}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SKIN.DLL

Eliminada Class, "{84DA4FDF-A1CF-4195-8688-3E961F505983}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3CJPEG.DLL

Eliminada Class, "{8E6F1832-9607-4440-8530-13BE7C4B1D14}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3POPSWT.DLL

Eliminada Class, "{938AA51A-996C-4884-98CE-80DD16A5C9DA}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3SCRCTR.DLL

Eliminada Class, "{98D9753D-D73B-42D5-8C85-4469CDA897AB}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HTMLMU.DLL

Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1

Eliminada Class, "{9FF05104-B030-46FC-94B8-81276E4E27DF}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3SCRCTR.DLL

Eliminada Class, "{A9571378-68A1-443D-B082-284F960C6D17}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3POPSWT.DLL

Eliminada Class, "{ADB01E81-3C79-4272-A0F1-7B2BE7A782DC}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\M3OUTLCN.DLL

Eliminada Class, "{B813095C-81C0-4E40-AA14-67520372B987}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HISTSW.DLL

Eliminada Class, "{C9D7BE3E-141A-4C85-8CD6-32461F3DF2C7}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HISTSW.DLL

Eliminada Class, "{CFF4CE82-3AA2-451F-9B77-7165605FB835}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HISTSW.DLL

Eliminada Class, "{D9FFFB27-D62A-4D64-8CEC-1FF006528805}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HTTPCT.DLL

Eliminada Class, "{E79DFBCA-5697-4FBD-94E5-5B2A9C7C1612}" -> C:\Archivos de programa\MyWebSearch\bar\1.bin\M3MSG.DLL

Eliminado Servicio, "MyWebSearchService"

Eliminada Carpeta "%Archivos de Programa%\FunWebProducts"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



(16-2-2010 2:56:21 (GMT))

EliStartPage v20.33 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 15 de Febrero del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 2031

Nº Total de Ficheros: 53711

Nº de Ficheros Analizados: 10052

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(16-2-2010 3:03:28 (GMT))

EliStartPage v20.33 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 15 de Febrero del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%Archivos de Programa%\MyWebSearch"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(16-2-2010 3:03:37 (GMT))

EliStartPage v20.33 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 15 de Febrero del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 1777

Nº Total de Ficheros: 50046

Nº de Ficheros Analizados: 7512

alejandrovazuezmx
Mensajes: 94
Registrado: 08 Oct 2008, 15:12

Re: Virus ALenta mi computador

Mensaje por alejandrovazuezmx » 16 Feb 2010, 04:17

envio muestras

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus ALenta mi computador

Mensaje por msc hotline sat » 16 Feb 2010, 05:55

Efectivamente, aparte de eliminar unos cuantos MyWebSearch "conocidos", y sus class,

hemos visto estos "sospechosos" que te hemos pedido para analizar:



Por favor, envienos una muestra del fichero

C:\Muestras\M3PLUGIN.DLL.Muestra EliStartPage v20.33



Por favor, envienos una muestra del fichero

C:\Muestras\M3SRCHMN.EXE.Muestra EliStartPage v20.33



Por favor, envienos una muestra del fichero

C:\Muestras\MWSBAR.DLL.Muestra EliStartPage v20.33



Pues cuando volvamos al trabajo (en 3 o 4 horas) en SATINFO, esperamos encontrarlas y pasaremos a analizarlas, tras lo cual informaremos.



saludos



ms, 16-2-2010

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus ALenta mi computador

Mensaje por msc hotline sat » 16 Feb 2010, 13:23

Efectivamente han resultado ser 3 wywebsearch que pasamso a controlar y eliminar con el ELISTARA de hoy 20.34




[quote]
[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]


A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus



saludos



ms, 16-2-2010

Responder

Volver a “Foro Virus - Cuentanos tu problema”