No puedo recuperar informacion (SOLUCIONADO)

Cerrado
danykrock
Mensajes: 5
Registrado: 07 Sep 2011, 01:20

No puedo recuperar informacion (SOLUCIONADO)

Mensaje por danykrock » 07 Sep 2011, 16:01

Hola, mi problema surgio con un virus en la memoria flash de 16gb el cual genera accesos directos de las carpetas en la memoria, oculto las carpetas y no podia accesarlos , al buscar soluciones en internet llegue a los foros de zona antivirus y utlize el EliStarA el cual segun los comentarios funciona de maravilla, el caso es que si elimino los accesos directos y al parecer el virus tambien, quiero creer que si, pero ya no puedo recuperar toda la informacion que tenia, es decir las carpetas no aparecen, quiero creer que la informacion sigue ahi por que me dice que tengo ocupando 10gb de los 16gb disponibles aprox, pero cuando veo cuanto pesa la informacion de todos los archivos que contiene la memoria es de aproximadamente unos 400mb (las carpetas que contenian gran parte de la informacion no se muestran).

He intentado algunas cosas como: entrar al cmd como administrador, ubicarme en la memoria e ingresar attrib -s -r -h /s /d y algunas otras combinaciones que vi en internet, tambien marque y desmarque las opciones de ver carpeta de ocultar archivos y carpetas, repeti todo el proceso en modo seguro, ingrese la memoria en el SO ubuntu, para ver si se mostraban las carpetas y no aparece nada, pero los 10gb de informacion siguen ahi.

por cierto en la memoria hay dos carpetas llamadas:

-RECYCLER (la carpeta aparece vacia)

-CONFIG (dentro de esta se encuentra otra carpeta: S-1-5-21-1482476501-1644491937-682003330-1013 y dentro de esta carpeta hay un archivo llamado desktop.ini)



ya no se me ocurre nada mas, espero y me puedan ayudar con mi problema gracias de antemano.



Aqui la parte del log cuando detecto algo:



(6-9-2011 15:35:56 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"

H:\2DA. REUNION C.T.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\ACTIVIDAD 60.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\ACTIVIDAD 71.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\CONSTANCIAS.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\CUADROS.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\CURSO DIDACTICO DE LAS TICS.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\DOC. INSCRIPCION.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\DOCUMENTOS JUNIO.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\FOTOS1.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\INVITACION DE WISHO.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\JAHAIR.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\MODULO 1RIEB 2009-2010.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\MODULO 3 RIEB TRABAJOS.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\PEC.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\PLAN ANUAL 2011-12.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\REFLEXIONES.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\RIEB 2010-2011.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\CONFIG.LNK --> Eliminado, Worm.Dorkbot(lnk)



Nº Total de Directorios: 4

Nº Total de Ficheros: 37

Nº de Ficheros Analizados: 22

Nº de Ficheros Infectados: 18

Nº de Ficheros Limpiados: 18





despues ya no detecta nada:











(6-9-2011 15:36:56 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:36:55 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: Daniel

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1000



Lista de Acciones (por Acción Directa):



(6-9-2011 22:39:11 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo recuperar informacion

Mensaje por msc hotline sat » 07 Sep 2011, 21:11

Efectivamente, el ELISTARA es el adecuado para eliminar los DORKBOT que conocemos, pero cada día hay de nuevos, pero no veo que detectaramos el fichero malware que se oculta en RECYCLER, que es al que llaman los .lnk de acceso a las carpetas, no lo ha detectado... No utilizaste alguna otra utilidad o antivirus que pudo detectarlo y eliminarlo, antes que lanzaras el ELISTARA ???



Si no fue asi, abre una ventana al DOS, y mira con un DIR /A /S la carpeta RECYCLER de dicho pendrive, y si hay otra carpeta, mira con lo mismo dentro de ella...



Y muy bien lo del ATTRIB -s -h -r /S /D , pero ojo, falta indicar la unidad del pendrive, a ver si será esto ...



o sea ATTRIB X: -s -h -r /S /D , siendo X: la unidad de pendrive





Hemos tenido miles de incidencias con DORKBOT, es el RootKit de moda, y vamos implementando en el ELISTARA el control, eliminacion y restauracion de carpetas de todos los que vamos recibiendo. Una cosa, prueba el ELISTARA sobre dicha unidad de pendrive pero arrancando en MODO SEGURO, ya que como RootKit que es pudiera esconderse de otra forma.



Y cuentanos tus progresos al respecto, que los deseamos casi tanto como tú :) !!!



saludos



ms, 7-9-2011

danykrock
Mensajes: 5
Registrado: 07 Sep 2011, 01:20

Re:

Mensaje por danykrock » 08 Sep 2011, 02:30

...................

danykrock
Mensajes: 5
Registrado: 07 Sep 2011, 01:20

Re: No puedo recuperar informacion

Mensaje por danykrock » 08 Sep 2011, 06:28

hola, antes de probar el EliStarA escaneé el pendrive con el antivirus que tengo en la pc, el cual es el bit defender total security 2010, pero el escaneo no duro ni 3 segundos y no detecto nada, pero en mi intento de desesperacion de solucionar el problema probe otros de sus productos sugeridos en esta pagina como lo son: EliPalev y EliVBNA, estos los probe despues del EliStarA, no si tal ves estos ocacionaron que se borrara los .lnk de la carpeta RECYCLER, y en caso de que se [b][i]h[/i][/b]ubiesen eliminado los .lnk de la carpeta que podria hacer :?: .



en la sugerencia del DOS en cuanto al DIR /A /S a la carpeta RECYCLER al parecer no me arrojo nada:



Microsoft Windows [Versión 6.1.7601]

Copyright (c) 2009 Microsoft Corporation. Reservados todos los derechos.



C:\Windows\system32>h:



H:\>cd recycler



H:\RECYCLER>dir /a /s

El volumen de la unidad H no tiene etiqueta.

El número de serie del volumen es: 44A2-9099



Directorio de H:\RECYCLER



24/08/2011 11:19 DDS <DIR> .

24/08/2011 11:19 DDS <DIR> ..

0 archivos 0 bytes



Total de archivos en la lista:

0 archivos 0 bytes

2 dirs 5,275,697,152 bytes libres



H:\RECYCLER>





En cuanto a lo de ATTRIB lo hice de nuevo y nada:



Microsoft Windows [Versión 6.1.7601]

Copyright (c) 2009 Microsoft Corporation. Reservados todos los derechos.



C:\Users\Daniel>ATTRIB H: -s -h -r /S /D

No se encuentra el archivo: H:



C:\Users\Daniel>H:



H:\>ATTRIB -s -h -r /S /D



H:\>



De nuevo probe el EliStarA en modo a pruba de fallo de nuevo y sigo con los mismos resultados.





Saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo recuperar informacion

Mensaje por msc hotline sat » 08 Sep 2011, 07:40

No, los otros ELIpalevo y EliVBNA no eliminaron el malware del DORKBOT, y tu antivirus, si no detectó nada no creo que lo hiciera, y menos sin arrancar en MODO SEGURO, pues dicho fichero malware del DORKBOT se oculta en MODO NORMAL.



De todas formas veo que no has posteado el infosat.txt completo, sino solo la exploracion a la unidad H:, y no vemos los demás analisis posteriores que dices, como tampoco los anteriores, de deteccion, si es que la hubo, del DORKBOT en C: ...



[b]Aunque te parezca que no dice nada mas, posteanos todo el infosat.txt, ello nos puede dar pistas para aclarar los hechos, y quizas asi poder solucionar el problema.[/b]



Solo cabría pensar que aun existiera restos del DORKBOT en C: y que ello impidiera ver mas allá, incluso con el DIR /A /S y con lo del ATTRIB.



Y como que no cuesta nada, prueba arrancar con F8, escoger en MODO SEGURO, y lanzar exactamente :



ATTRIB H:\*.* -s -h -r /S /D



Tambien es verdad que puede tratarse de una variante atípica de dicho bicho, o que sea una prueba de su autor, haciendo otras [b][i]historias para no dormir[/i][/b], pues de verdad que esta noche he estado pensando en tu problema intentando encontrar la causa para ofrecerte una solución... a ver como te va lo indicado.



saludos.



ms, 8-9-2011

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo recuperar informacion

Mensaje por msc hotline sat » 08 Sep 2011, 09:11

Y comentando tu caso con mis compañeros, todos apuntan a que en el ordenador hay restos de algun DORKBOT, o quizas una variante no controlada.



Arranca en MODO SEGURO CON FUNCIONES DE RED, descarga el actual ELISTARA 23.82 y pruebalo especialmente en el disco duro, y nos posteas el infosat.txt en su totalidad, gracias



y tambien en dicho modo, lanza el SPROCES y posteanos el contenido del SPROCLOG.TXT:




[quote="msc"]
[b]SPROCES.EXE[/b] (herramienta de investigación)

http://www.zonavirus.com/descargas/descargar-sproces.asp



Y tras pulsar en SALIR, postearnos el contenido del C:\SPROCLOG.TXT [/quote]


lo analizaremos e informaremos al respecto.





Por cierto, sabes seguro que fue tu ordenador el que infectó este pendrive, y que no fue otro ordenador ??? porque el gusano lo detectamos heuristicamente (cuando aun no lo conocemos) en el ordenador infectado, por las claves de registro que lo lanzan, no en el pendrive, y si no fue tu ordenador el infector, puede que aun no lo controlemos...



Con los informes pedidos esperamos poder aclarar el problema.



saludos



ms, 8-9-2011

danykrock
Mensajes: 5
Registrado: 07 Sep 2011, 01:20

Re: No puedo recuperar informacion

Mensaje por danykrock » 08 Sep 2011, 22:39

Hola, antes que nada agradecerte el tiempo que te estas tomando para ayudarme a solucionar mi problema, ahora, el ATTRIB H:\*.* -s -h -r /S /D ya lo lanse en modo seguro y nada.



Despues de nuevo en modo seguro con red lance el EliStarA 23.83 sobre la unidad C: y el prendrive, en la unidad C: se detectaron 3 problemas, pero antes mencionar que estoy seguro que la infeccion del pendrive se dio en otro equipo, ya que yo trate de darle solucion al problema por medio de mi pc, es decir ya habia visto el pendrive con el problema antes de ingresarlo a mi pc.



Por cierto perdon por tanta informacion en el InfoSat es que realize analisis de mas en mi intento desesperado de encontrar una solucion, aqui esta (al final viene los analisis que me sugeriste en modo seguro con red de C: y H:):





(6-9-2011 15:34:11 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: Daniel

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1000



Lista de Acciones (por Acción Directa):

Key Eliminada [URLSearchHook (HKUS) "{0974848a-b5bc-49f2-9778-307742b4a55d}"] -> C:\PROGRAM FILES (X86)\SOFTONIC.COM4\TBSOFT.DLL

Key Eliminada [URLSearchHook (HKLM) "{0974848a-b5bc-49f2-9778-307742b4a55d}"] -> C:\PROGRAM FILES (X86)\SOFTONIC.COM4\TBSOFT.DLL

C:\PROGRAM FILES (X86)\SOFTONIC.COM4\TBSOFT.DLL --> Eliminado TBConduit(tb)

D:\DESKTOP.INI --> Eliminado (Fichero Complementario).

Eliminada Class, "{0974848a-b5bc-49f2-9778-307742b4a55d}" -> C:\Program Files (x86)\softonic.com4\tbsoft.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(6-9-2011 15:34:11 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-9-2011 15:34:24 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 62

Nº Total de Ficheros: 484

Nº de Ficheros Analizados: 27

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(6-9-2011 15:35:28 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: Daniel

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1000



Lista de Acciones (por Acción Directa):



(6-9-2011 15:35:31 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-9-2011 15:35:56 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"

H:\2DA. REUNION C.T.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\ACTIVIDAD 60.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\ACTIVIDAD 71.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\CONSTANCIAS.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\CUADROS.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\CURSO DIDACTICO DE LAS TICS.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\DOC. INSCRIPCION.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\DOCUMENTOS JUNIO.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\FOTOS1.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\INVITACION DE WISHO.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\JAHAIR.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\MODULO 1RIEB 2009-2010.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\MODULO 3 RIEB TRABAJOS.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\PEC.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\PLAN ANUAL 2011-12.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\REFLEXIONES.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\RIEB 2010-2011.LNK --> Eliminado, Worm.Dorkbot(lnk)

H:\CONFIG.LNK --> Eliminado, Worm.Dorkbot(lnk)



Nº Total de Directorios: 4

Nº Total de Ficheros: 37

Nº de Ficheros Analizados: 22

Nº de Ficheros Infectados: 18

Nº de Ficheros Limpiados: 18



(6-9-2011 15:36:56 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:36:55 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: Daniel

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1000



Lista de Acciones (por Acción Directa):



(6-9-2011 22:39:11 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-9-2011 22:40:17 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:23 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:25 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:26 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:27 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:27 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:28 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:36 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:37 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:38 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:38 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:38 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:39 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:39 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:40 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:40 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:41 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:44 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:56 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\RECYCLER"



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:40:58 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\RECYCLER"



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:50:11 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: Daniel

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1000



Lista de Acciones (por Acción Directa):



(6-9-2011 22:50:12 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-9-2011 22:50:21 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:50:25 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:50:26 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:50:26 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:50:27 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:50:27 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:50:27 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:50:27 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 19

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 22:59:23 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: Daniel

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1000



Lista de Acciones (por Acción Directa):



(6-9-2011 22:59:24 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-9-2011 22:59:30 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 20

Nº de Ficheros Analizados: 5

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-9-2011 23:11:13 (GMT))

EliPalevo v2.59 (c)2011 S.G.H. / Satinfo S.L. (Modificado el 23 de Agosto del 2011)

---------------------------------------------

Usuario: Daniel

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1000



Lista de Acciones (por Acción Directa):



(6-9-2011 23:11:14 (GMT))

EliPalevo v2.59 (c)2011 S.G.H. / Satinfo S.L. (Modificado el 23 de Agosto del 2011)

---------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-9-2011 23:11:19 (GMT))

EliPalevo v2.59 (c)2011 S.G.H. / Satinfo S.L. (Modificado el 23 de Agosto del 2011)

---------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 21

Nº de Ficheros Analizados: 3

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(7-9-2011 00:34:46 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: Daniel

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1000



Lista de Acciones (por Acción Directa):



(7-9-2011 00:34:47 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(7-9-2011 00:34:56 (GMT))

EliStartPage v23.80 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 21

Nº de Ficheros Analizados: 6

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(7-9-2011 03:55:20 (GMT))

EliVBNA v2.19 (c)2011 S.G.H. / Satinfo S.L. Modificado el 6 de Septiembre del 2011)

--------------------------------------------

Usuario: Daniel

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1000



Lista de Acciones (por Acción Directa):



(7-9-2011 03:55:23 (GMT))

EliVBNA v2.19 (c)2011 S.G.H. / Satinfo S.L. Modificado el 6 de Septiembre del 2011)

--------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(7-9-2011 03:55:30 (GMT))

EliVBNA v2.19 (c)2011 S.G.H. / Satinfo S.L. Modificado el 6 de Septiembre del 2011)

--------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 22

Nº de Ficheros Analizados: 5

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(7-9-2011 03:55:37 (GMT))

EliVBNA v2.19 (c)2011 S.G.H. / Satinfo S.L. Modificado el 6 de Septiembre del 2011)

--------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 22

Nº de Ficheros Analizados: 5

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(7-9-2011 03:55:38 (GMT))

EliVBNA v2.19 (c)2011 S.G.H. / Satinfo S.L. Modificado el 6 de Septiembre del 2011)

--------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 22

Nº de Ficheros Analizados: 5

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(7-9-2011 03:55:39 (GMT))

EliVBNA v2.19 (c)2011 S.G.H. / Satinfo S.L. Modificado el 6 de Septiembre del 2011)

--------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 22

Nº de Ficheros Analizados: 5

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(7-9-2011 03:55:40 (GMT))

EliVBNA v2.19 (c)2011 S.G.H. / Satinfo S.L. Modificado el 6 de Septiembre del 2011)

--------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 22

Nº de Ficheros Analizados: 5

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(7-9-2011 03:55:40 (GMT))

EliVBNA v2.19 (c)2011 S.G.H. / Satinfo S.L. Modificado el 6 de Septiembre del 2011)

--------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 22

Nº de Ficheros Analizados: 5

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(7-9-2011 03:55:41 (GMT))

EliVBNA v2.19 (c)2011 S.G.H. / Satinfo S.L. Modificado el 6 de Septiembre del 2011)

--------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 22

Nº de Ficheros Analizados: 5

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(7-9-2011 03:55:41 (GMT))

EliVBNA v2.19 (c)2011 S.G.H. / Satinfo S.L. Modificado el 6 de Septiembre del 2011)

--------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 22

Nº de Ficheros Analizados: 5

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(7-9-2011 03:55:42 (GMT))

EliVBNA v2.19 (c)2011 S.G.H. / Satinfo S.L. Modificado el 6 de Septiembre del 2011)

--------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 22

Nº de Ficheros Analizados: 5

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(7-9-2011 23:59:51 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: Daniel

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1000



Lista de Acciones (por Acción Directa):



(7-9-2011 23:59:53 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(8-9-2011 00:00:01 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 22

Nº de Ficheros Analizados: 7

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-9-2011 00:00:22 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\CONFIG"



Nº Total de Directorios: 1

Nº Total de Ficheros: 1

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-9-2011 00:00:23 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\CONFIG"



Nº Total de Directorios: 1

Nº Total de Ficheros: 1

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-9-2011 00:00:24 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\CONFIG"



Nº Total de Directorios: 1

Nº Total de Ficheros: 1

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-9-2011 00:00:25 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\CONFIG"



Nº Total de Directorios: 1

Nº Total de Ficheros: 1

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-9-2011 00:00:26 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\CONFIG"



Nº Total de Directorios: 1

Nº Total de Ficheros: 1

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-9-2011 00:00:33 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\RECYCLER"



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-9-2011 00:00:34 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\RECYCLER"



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-9-2011 00:00:35 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\RECYCLER"



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-9-2011 00:00:35 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\RECYCLER"



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-9-2011 00:00:36 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\RECYCLER"



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-9-2011 00:00:45 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 22

Nº de Ficheros Analizados: 7

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-9-2011 00:00:46 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 22

Nº de Ficheros Analizados: 7

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-9-2011 19:20:32 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: Daniel

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1000



Lista de Acciones (por Acción Directa):



(8-9-2011 19:20:33 (GMT))

EliStartPage v23.81 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(8-9-2011 19:31:59 (GMT))

EliStartPage v23.83 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Septiembre del 2011)

--------------------------------------------------

Usuario: Daniel

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1000



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(8-9-2011 19:45:48 (GMT))

EliStartPage v23.83 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(8-9-2011 20:06:48 (GMT))

EliStartPage v23.83 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Program Files (x86)\ConduitEngine\CONDUITENGINE.DLL --> Eliminado, TBConduit(tb)

C:\Program Files (x86)\MyAshampoo\TBMYAS.DLL --> Eliminado, TBConduit(tb)

C:\Users\Daniel\AppData\Roaming\848A.TMP --> Eliminado, Worm.Dorkbot



Nº Total de Directorios: 55061

Nº Total de Ficheros: 313077

Nº de Ficheros Analizados: 75358

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3



(8-9-2011 20:09:02 (GMT))

EliStartPage v23.83 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 8 de Septiembre del 2011)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-4124805893-1465740615-4036568358-1007



Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 22

Nº de Ficheros Analizados: 7

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0









++++++++++++++++++========================================================================+++++++++++++++



En cuanto al SPROCES aqui esta el SPROCLOG, no se si lo hice de la manera correcta:





(8-9-2011 20:11:43 GMT)

SProces v5.7 (c)2011 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Windows 7 Ultimate (v6.1.7601)

Internet Explorer: (v9.0.8112.16421) 0

Equipo: DANIEL-PC

Usuario: Daniel

Sesión de Usuario: Daniel



25 Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WININIT.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\LSM.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\EXPLORER.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.EXE

C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\PLUGIN-CONTAINER.EXE

C:\WINDOWS\SYSTEM32\NOTEPAD.EXE

C:\WINDOWS\SYSTEM32\EXPLORER.EXE

C:\WINDOWS\SYSTEM32\EXPLORER.EXE

C:\USERS\DANIEL\DOWNLOADS\SPROCES\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = gateway.uach.mx:3128 (0)

R3 - URLSearchHook: (no name) - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - (no file) (HKLM)

R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\Windows\SysWOW64\ieframe.dll

R3 - URLSearchHook: (no name) - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - (no file)

R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\Windows\SysWOW64\ieframe.dll (User 'UpdatusUser')

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll (file missing)

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll

O3 - Toolbar: (no name) - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - (no file)

O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - "C:\Program Files\BitDefender\BitDefender 2010\Antispam32\IEToolbar.dll"

O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll (file missing)

O4 - HKCU\..\Run: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [Google Update] "C:\Users\Daniel\AppData\Local\Google\Update\GoogleUpdate.exe" /c

O4 - HKUS\S-1-5-21-4124805893-1465740615-4036568358-1007\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')

O4 - HKUS\S-1-5-21-4124805893-1465740615-4036568358-1007\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'Servicio Local')

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'Servicio Local')

O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'Servicio de red')

O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'Servicio de red')

O8 - Extra context menu item: Descargar con Mipony - file://C:\Program Files (x86)\MiPony\Browser\IEContext.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll

O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL

O10 - Unknown file in Winsock LSP: C:\PROGRAM FILES (X86)\COMMON FILES\MICROSOFT SHARED\WINDOWS LIVE\WLIDNSP.DLL

O10 - Unknown file in Winsock LSP: C:\PROGRAM FILES (X86)\COMMON FILES\MICROSOFT SHARED\WINDOWS LIVE\WLIDNSP.DLL

O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_26) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} (Java Plug-in 1.6.0_26) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_26) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files (x86)\Common Files\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\WIC4A1~1\MESSEN~1\MSGRAP~1.DLL

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - (no file)

O22 - ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll



Información Adicional:

----------------------



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe

O23 - Service: BDVEDISK - BitDefender - C:\Program Files\BitDefender\BitDefender 2010\bdvedisk.sys

O23 - Service: DB2 Management Service (TACM251) (DB2MGMTSVC_TACM251) - International Business Machines Corporation - C:\Program Files (x86)\Quest Software\Toad for Data Analysts 2.5.1\SQLLIB\BIN\db2mgmtsvc.exe

O23 - Service: EPSON V5 Service4(01) (EPSON_EB_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE

O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE

**O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - %SystemRoot%\System32\svchost.exe -k LocalServiceNetworkRestricted - C:\WINDOWS\SYSTEM32\NULL1 (file missing)

O23 - Service: Servicio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe

O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe

O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe

O23 - Service: Net Driver HPZ12 - Hewlett-Packard - %SystemRoot%\System32\svchost.exe -k HPZ12 - C:\Windows\system32\HPZinw12.dll (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvvsvc.exe (file missing)

O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe

O23 - Service: Pml Driver HPZ12 - Hewlett-Packard - %SystemRoot%\System32\svchost.exe -k HPZ12 - C:\Windows\system32\HPZipm12.dll (file missing)

O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe

O23 - Service: Parallels Networking Driver (prl_net) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\prl_net.sys (file missing)

O23 - Service: rimspci - REDC - C:\WINDOWS\SYSTEM32\DRIVERS\rimspe64.sys (file missing)

O23 - Service: risdpcie - REDC - C:\WINDOWS\SYSTEM32\DRIVERS\risdpe64.sys (file missing)

O23 - Service: rixdpcie - REDC - C:\WINDOWS\SYSTEM32\DRIVERS\rixdpe64.sys (file missing)

O23 - Service: Protección de disco duro de TOSHIBA (Thpsrv) - TOSHIBA Corporation - C:\Windows\system32\ThpSrv.exe (file missing)

O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe

O23 - Service: TOSHIBA eco Utility Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TECO\TecoService.exe

O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe

O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\Windows\system32\UAService7.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2010\vsserv.exe

O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %PROGRAMFILES%\Windows Media Player\wmpnetwk.exe (file missing)



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: adp94xx - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\adp94xx.sys (file missing)

O23 - Service: adpahci - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\adpahci.sys (file missing)

O23 - Service: adpu320 - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\adpu320.sys (file missing)

O23 - Service: aliide - Acer Laboratories Inc. - C:\WINDOWS\system32\DRIVERS\aliide.sys (file missing)

O23 - Service: amdsata - Advanced Micro Devices - C:\WINDOWS\system32\drivers\amdsata.sys (file missing)

O23 - Service: amdsbs - AMD Technologies Inc. - C:\WINDOWS\system32\DRIVERS\amdsbs.sys (file missing)

O23 - Service: arc - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\arc.sys (file missing)

O23 - Service: arcsas - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\arcsas.sys (file missing)

O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. http://www.bitdefender.com - C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe

O23 - Service: Broadcom NetXtreme II VBD (b06bdrv) - Broadcom Corporation - C:\WINDOWS\system32\DRIVERS\bxvbda.sys (file missing)

O23 - Service: Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0 (b57nd60a) - Broadcom Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\b57nd60a.sys (file missing)

O23 - Service: BDFM - BitDefender S.R.L. Bucharest, ROMANIA - C:\WINDOWS\SYSTEM32\DRIVERS\bdfm.sys (file missing)

O23 - Service: Brother USB Mass-Storage Lower Filter Driver (BrFiltLo) - Brother Industries, Ltd. - C:\WINDOWS\system32\DRIVERS\BrFiltLo.sys (file missing)

O23 - Service: Brother USB Mass-Storage Upper Filter Driver (BrFiltUp) - Brother Industries, Ltd. - C:\WINDOWS\system32\DRIVERS\BrFiltUp.sys (file missing)

O23 - Service: Brother MFC Serial Port Interface Driver (WDM) (Brserid) - Brother Industries Ltd. - C:\WINDOWS\System32\Drivers\Brserid.sys (file missing)

O23 - Service: Brother WDM Serial driver (BrSerWdm) - Brother Industries Ltd. - C:\WINDOWS\System32\Drivers\BrSerWdm.sys (file missing)

O23 - Service: Brother MFC USB Fax Only Modem (BrUsbMdm) - Brother Industries Ltd. - C:\WINDOWS\System32\Drivers\BrUsbMdm.sys (file missing)

O23 - Service: Brother MFC USB Serial WDM Driver (BrUsbSer) - Brother Industries Ltd. - C:\WINDOWS\System32\Drivers\BrUsbSer.sys (file missing)

O23 - Service: cmdide - CMD Technology, Inc. - C:\WINDOWS\system32\DRIVERS\cmdide.sys (file missing)

O23 - Service: driverhardwarev2x64 - CybelSoft - C:\Program Files (x86)\ma-config.com\Drivers\driverhardwarev2x64.sys

O23 - Service: Broadcom NetXtreme II 10 GigE VBD (ebdrv) - Broadcom Corporation - C:\WINDOWS\system32\DRIVERS\evbda.sys (file missing)

O23 - Service: elxstor - Emulex - C:\WINDOWS\system32\DRIVERS\elxstor.sys (file missing)

O23 - Service: FwLnk Driver (FwLnk) - TOSHIBA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\FwLnk.sys (file missing)

O23 - Service: Google Update Servicio (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

O23 - Service: Hauppauge Consumer Infrared Receiver (hcw85cir) - Hauppauge Computer Works, Inc. - C:\WINDOWS\system32\drivers\hcw85cir.sys (file missing)

O23 - Service: Intel(R) Management Engine Interface (HECIx64) - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\HECIx64.sys (file missing)

O23 - Service: HpSAMD - Hewlett-Packard Company - C:\WINDOWS\system32\DRIVERS\HpSAMD.sys (file missing)

O23 - Service: Controladora RAID de Intel para Windows 7 (iaStorV) - Intel Corporation - C:\WINDOWS\system32\drivers\iaStorV.sys (file missing)

O23 - Service: iirsp - Intel Corp./ICP vortex GmbH - C:\WINDOWS\system32\DRIVERS\iirsp.sys (file missing)

O23 - Service: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - Realtek Semiconductor Corp. - C:\WINDOWS\SYSTEM32\drivers\RTKVHD64.sys (file missing)

O23 - Service: LSI_FC - LSI Corporation - C:\WINDOWS\system32\DRIVERS\lsi_fc.sys (file missing)

O23 - Service: LSI_SAS - LSI Corporation - C:\WINDOWS\system32\DRIVERS\lsi_sas.sys (file missing)

O23 - Service: LSI_SAS2 - LSI Corporation - C:\WINDOWS\system32\DRIVERS\lsi_sas2.sys (file missing)

O23 - Service: LSI_SCSI - LSI Corporation - C:\WINDOWS\system32\DRIVERS\lsi_scsi.sys (file missing)

O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files (x86)\ma-config.com\maconfservice.exe

O23 - Service: megasas - LSI Corporation - C:\WINDOWS\system32\DRIVERS\megasas.sys (file missing)

O23 - Service: MegaSR - LSI Corporation, Inc. - C:\WINDOWS\system32\DRIVERS\MegaSR.sys (file missing)

O23 - Service: nfrd960 - IBM Corporation - C:\WINDOWS\system32\DRIVERS\nfrd960.sys (file missing)

O23 - Service: Nokia USB Phone Parent Driver (nmwcd) - Nokia - C:\WINDOWS\SYSTEM32\drivers\ccdcmbx64.sys (file missing)

O23 - Service: Nokia USB Communication Driver (nmwcdc) - Nokia - C:\WINDOWS\SYSTEM32\drivers\ccdcmbox64.sys (file missing)

O23 - Service: Service for NVIDIA High Definition Audio Driver (NVHDA) - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\drivers\nvhda64v.sys (file missing)

O23 - Service: nvlddmkm - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\nvlddmkm.sys (file missing)

O23 - Service: nvraid - NVIDIA Corporation - C:\WINDOWS\system32\drivers\nvraid.sys (file missing)

O23 - Service: nvstor - NVIDIA Corporation - C:\WINDOWS\system32\drivers\nvstor.sys (file missing)

O23 - Service: OracleDBConsoleDaniel - Oracle Corporation - C:\app\Daniel\product\11.2.0\dbhome_3\bin\nmesrvc.exe

O23 - Service: OracleMTSRecoveryService - Oracle Corporation - C:\app\Daniel\product\11.2.0\dbhome_3\bin\omtsreco.exe

O23 - Service: OracleOraDb11g_home1ClrAgent - Unknown owner - C:\app\Daniel\product\11.2.0\dbhome_3\bin\OraClrAgnt.exe agent_sid=CLRExtProc max_dispatchers=2 tcp_dispatchers=0 max_task_threads=6 max_sessions=25 ENVS="EXTPROC_DLLS=ONLY:C:\app\Daniel\product\11.2.0\dbhome_3\bin\oraclr11.dll (file missing)

O23 - Service: OracleOraDb11g_home1TNSListener - Unknown owner - C:\app\Daniel\product\11.2.0\d (file missing)

O23 - Service: OracleServiceDANIEL - Oracle Corporation - c:\app\daniel\product\11.2.0\dbhome_3\bin\ORACLE.EXE

O23 - Service: Oracle DANIEL VSS Writer Service (OracleVssWriterDANIEL) - Unknown owner - c:\app\daniel\product\11.2.0\dbhome_3\bin\OraVSSW.exe

O23 - Service: Pangu effect driver (PGEffect) - TOSHIBA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\pgeffect.sys (file missing)

O23 - Service: Parallels Virtual NIC Adapter (PRLVNIC) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\prl_vnic.sys (file missing)

O23 - Service: ql2300 - QLogic Corporation - C:\WINDOWS\system32\DRIVERS\ql2300.sys (file missing)

O23 - Service: ql40xx - QLogic Corporation - C:\WINDOWS\system32\DRIVERS\ql40xx.sys (file missing)

O23 - Service: RTCore64 - Unknown owner - C:\Program Files (x86)\MSI Afterburner\RTCore64.sys

O23 - Service: Controlador NT de Realtek 8167 (RTL8167) - Realtek Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\Rt64win7.sys (file missing)

O23 - Service: Realtek Wireless LAN 802.11n PCI-E NIC NT Driver (rtl8192se) - Realtek Semiconductor Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\rtl8192se.sys (file missing)

O23 - Service: BitDefender Threat Scanner (scan) - S.C. BitDefender S.R.L - %SystemRoot%\System32\svchost.exe -kbdx - C:\Program Files\Common Files\BitDefender\BitDefender Threat Scanner\scan.dll

O23 - Service: SiSRaid2 - Silicon Integrated Systems Corp. - C:\WINDOWS\system32\DRIVERS\SiSRaid2.sys (file missing)

O23 - Service: SiSRaid4 - Silicon Integrated Systems - C:\WINDOWS\system32\DRIVERS\sisraid4.sys (file missing)

O23 - Service: stexstor - Promise Technology - C:\WINDOWS\system32\DRIVERS\stexstor.sys (file missing)

O23 - Service: Synaptics TouchPad Driver (SynTP) - Synaptics Incorporated - C:\WINDOWS\SYSTEM32\DRIVERS\SynTP.sys (file missing)

O23 - Service: upperdev - Nokia - C:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerfltx64.sys (file missing)

O23 - Service: UsbserFilt - Nokia - C:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerfltjx64.sys (file missing)

O23 - Service: VirtualBox Host-Only Ethernet Adapter (VBoxNetAdp) - Oracle Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\VBoxNetAdp.sys (file missing)

O23 - Service: VBoxNetFlt Service (VBoxNetFlt) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\VBoxNetFlt.sys (file missing)

O23 - Service: VirtualBox USB (VBoxUSB) - Oracle Corporation - C:\WINDOWS\SYSTEM32\Drivers\VBoxUSB.sys (file missing)

O23 - Service: VGPU - Unknown owner - C:\WINDOWS\SYSTEM32\drivers\rdvgkmd.sys (file missing)

O23 - Service: viaide - VIA Technologies, Inc. - C:\WINDOWS\system32\DRIVERS\viaide.sys (file missing)

O23 - Service: vsmraid - VIA Technologies Inc.,Ltd - C:\WINDOWS\system32\DRIVERS\vsmraid.sys (file missing)

**O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - %SystemRoot%\System32\svchost.exe -k secsvcs - %ProgramFiles%\Windows Defender\mpsvc.dll (file missing)



Listado de Servicios (Deshabilitados):

--------------------------------------

O23 - Service: OracleJobSchedulerDANIEL - Unknown owner - c:\app\daniel\product\11.2.0\dbhome_3\Bin\extjob.exe



98 Servicios.

26 de Carga Automatica.

71 de Carga Manual.

1 Deshabilitados.







Saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo recuperar informacion

Mensaje por msc hotline sat » 09 Sep 2011, 10:19

Dices: [b][i]" estoy seguro que la infeccion del pendrive se dio en otro equipo"[/i][/b]



Esto lo aclara todo, pues nada que buscar en tu equipo, ya que no llegó a infectarse !



Y es en el otro donde el ELISTARA hubiera encontrado o pedido muestra para analizar, del causante del estropicio, siempre y cuando algun otro AV no lo hubiera encontrado antes y se hubiera cargado el fichero malware, qu es lo que posiblemente hizo tambien en tu pendrive, por esto no lo encontramos !



Y lo que nos tememos es que el AV indicado fastidió el pendrive, o el mismo usuario lo extrajo a lo bruto, lo cual puede dañar el pendrive (debe hacerse pulsando sobre el icono al respecto y acceder a extraccion segura del pendrive, o con el ordenador apagado si indica que no se puede extraer)



Con el pendrive dañado como pensamos, ya no cabe recuperar informacion a traves de utilidades antivirus, sino de recuperacion de FAT (supongo que el pendrive está formateado en FAT32) o de reparacion de dicha unidad (MIPC -> Boton derecho sobre H : -> propiedades -> Herramientas -> Reparar errores) pero ten presente que igual puede recuperar los datos como eliminarlos según como vea el problema)



Se ha de tener cuidado a la hora de extraer un pendrive insertado en un port USB, se debe hacer siempre accediendo a EXTRACCION SEGURA, sino puede ocasionar perdida de acceso a los datos, como parace fue el caso.



De una u otra forma ya no es problema vírico, sino de pendrive dañado por alguna de las dos causas indicadas. Si quieres probar lo de REPARAR ERRORES... pero sin garantía de que te recupere los datos, como ya hemos dicho.



Si quieres algo mas, dinoslo, pero me temo que poco mas podemos ayudarte.



saludos



ms, 9-9-2011

danykrock
Mensajes: 5
Registrado: 07 Sep 2011, 01:20

Re: No puedo recuperar informacion

Mensaje por danykrock » 12 Sep 2011, 06:34

Hola, la sugerencia de comprobacion de errores fue lo correcto, habilite las casillas tanto de raparar automaticamente y examinar e intentar los sectores defectousos, al finalizar se creo una carpeta nueva con la informacion recuperada, en un principio no fue capaz de visualizarse, pero al momento de correr el comando ATTRIB -s -h -r /S /D sobre la memoria, la carpeta ya era visible.



En un principio me lleve una sorpresa al ver el contenido de la carpeta la cual por cierto tenia el peso que concordaba con la informacion faltante, la sorpresa fue los archivos .CHK, dicha extension no me era familiar, pero al buscar dentro del foro este tipo de extension vi posibles softwares para recuperar la extension correcta de cada archivo, probe primero con CHK-Mate, pero no llegaba ni al 9% y se detenia, pero probe con el sw UNCHK y fui capaz de recuperar informacion, no toda, pero en porcentaje de los 10gb(aprox) de informacion perdidos, recupere un 80%, de eso a nada, no me puedo quejar.



Muchas gracias por la ayuda :D , no se que hubiese hecho sin su soporte, mil gracias de nuevo.



Saludos 8)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo recuperar informacion

Mensaje por msc hotline sat » 12 Sep 2011, 07:26

Pues qué bien ! lo celebramos sinceramente, ya que era un hueso duro de roer, pero lo que nos dice coincide en que, además del virus, el pendrive habia sufrido daños propios de una extracción incorrecta.



Y además de nuestras indicaciones, sus buenas manos y buen hacer con lo que complementó, le permitió recuperar un 80 %, ya que algo se perdió en el percance.



En consecuencia, damos por solucionado el Tema y procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 12-9-2011

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”