-
FIX
- Mensajes: 16
- Registrado: 25 Mar 2004, 03:38
Mensaje
por FIX » 30 Jun 2011, 21:58
Desde ayer en mi cuenta de hotmail, en la bandeja de entrada aparecen, mails con el asunto: Delivery Status Notification (Failure) de postmaster@mail.hotmail.com con el archivo adjunto No Subjec...eml (1.4KB).
Estos mails no han sido enviados por mi.
Agradecere su ayuda. Mi equipo cuenta con XP, NOD32 Antivirus, diariamente le paso el CCleaner y ya le pase el Spybot-SD.
-
julibaga
- Mensajes: 1275
- Registrado: 08 Mar 2007, 05:45
Mensaje
por julibaga » 01 Jul 2011, 00:35
Bájate el [b][url=http://www.zonavirus.com/descargas/elistara.asp]Elistara[/url][/b]. Lo ejecutas y cuando termine abres el archivo [b]c:\infosat.txt[/b], copias el contenido y lo pegas en tu siguiente post para ver los resultados y nos comentas si quedaron solucionados los problemas.
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)
-
FIX
- Mensajes: 16
- Registrado: 25 Mar 2004, 03:38
Mensaje
por FIX » 01 Jul 2011, 01:47
Pase el Elistara
(30-6-2011 21:12:10 (GMT))
EliStartPage v23.53 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 30 de Junio del 2011)
--------------------------------------------------
Usuario: user
ID de Usuario: S-1-5-21-682003330-1202660629-1801674531-1003
Lista de Acciones (por Acción Directa):
C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek
Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"
Detectado HOSTS no Standar.
Restaurado HOSTS por el Original.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(30-6-2011 21:12:29 (GMT))
EliStartPage v23.53 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 30 de Junio del 2011)
--------------------------------------------------
Usuario: openpgsvc
ID de Usuario: S-1-5-21-682003330-1202660629-1801674531-1009
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(30-6-2011 21:12:43 (GMT))
EliStartPage v23.53 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 30 de Junio del 2011)
--------------------------------------------------
Usuario: xendra_erp
ID de Usuario: S-1-5-21-682003330-1202660629-1801674531-1012
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(30-6-2011 21:12:56 (GMT))
EliStartPage v23.53 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 30 de Junio del 2011)
--------------------------------------------------
Usuario: xendra_erp.FELIX
ID de Usuario: S-1-5-21-682003330-1202660629-1801674531-1013
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(30-6-2011 21:13:06 (GMT))
EliStartPage v23.53 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 30 de Junio del 2011)
--------------------------------------------------
Usuario: Administrador
ID de Usuario: S-1-5-21-682003330-1202660629-1801674531-500
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
(30-6-2011 21:23:15 (GMT))
EliStartPage v23.53 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 30 de Junio del 2011)
--------------------------------------------------
Usuario: Administrador
ID de Usuario: S-1-5-21-682003330-1202660629-1801674531-500
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Archivos de programa\Realtek\Audio\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek
Nº Total de Directorios: 13434
Nº Total de Ficheros: 126336
Nº de Ficheros Analizados: 45669
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
(30-6-2011 21:25:23 (GMT))
EliStartPage v23.53 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 30 de Junio del 2011)
--------------------------------------------------
Usuario: Administrador
ID de Usuario: S-1-5-21-682003330-1202660629-1801674531-500
Lista de Acciones (por Exploración):
Explorando "D:\"
Nº Total de Directorios: 7242
Nº Total de Ficheros: 45912
Nº de Ficheros Analizados: 23109
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 01 Jul 2011, 07:20
Hay algunos virus que envian mails con falso remitente (spoofing), poniendo como tal uno de las direcciones encontradas en el ordenador, y los mails con direcciones fallidas son retornados a dicho falso remitente.
Eso se hizo famoso con el Netsky, especialmente la version P que resultó ser bastante longeva, pero luego todos los que le siguieron con dicho método de propagación (envio de mails) usaron esta treta, con lo que es muy dificil saber quien es el remitente real, y asi no poderle avisar.
No parece que tengas virus, asi que solo puedes pensar en quien tiene tu direccion y conoce a estas direcciones que han sido retirnadas, para avisarle si tienes la suerte de conocerlo.
Esto ya se ha dicho repetidas veces, a usuarios que piensan que son ellos los que envian dichos mails, pero en tu caso nos lo pones mas fácil ya que nos dices que "Estos mails no han sido enviados por mi. "
Suerte en tu investigación, qie la vas a necesitar ! Sino, tendrás que esperar que el emisor real elimine el virus, y con ello dicha propagación.
saludos
ms, 1-7-2011