envio muestra

Responder
alejandrovazuezmx
Mensajes: 94
Registrado: 08 Oct 2008, 15:12

envio muestra

Mensaje por alejandrovazuezmx » 02 Jul 2014, 17:08

Estimados Amigos



envio muestra de virus que se detecto con la utilidad de elistara



muchas gracias de antemano



(2-7-2014 14:47:55 (GMT))

EliStartPage v30.26 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 30 de Junio del 2014)

--------------------------------------------------

Sistema Operativo: Windows 7 Professional (6.1.0) (64 bits)

Usuario: alevazquez

ID de Usuario: S-1-5-21-4205684010-1863195780-3430383672-1001

Cadenas Víricas: 21752



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(2-7-2014 14:53:14 (GMT))

EliStartPage v30.26 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 30 de Junio del 2014)

--------------------------------------------------

Sistema Operativo: Windows 7 Professional (6.1.0) (64 bits)

Usuario: alevazquez.SAS

ID de Usuario: S-1-5-21-635439897-2623938120-3078492235-11725

Cadenas Víricas: 21752



Lista de Acciones (por Acción Directa):

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\GENESIS_07012244.EXE.Muestra EliStartPage v30.26

a "virus@satinfo.es". Gracias.

C:\USERS\ALEVAZQUEZ.SAS\APPDATA\LOCAL\GENESIS_07012244\GENESIS_07012244.EXE --> Eliminado

Entrada Eliminada [HKUS\S-1-5-21-635439897-2623938120-3078492235-11725\...\Run] "GENESIS_07012244"=""c:\users\alevazquez.sas\appdata\local\genesis_07012244\genesis_07012244.exe" /r"

Eliminado Proveedor de Busqueda:

"{33BB0A4E-99AF-4226-BDF6-49120163DE86}" -> "webssearches" (http://istart.webssearches.com/web/?type=ds&ts=1404254829&from=tugs&uid=TOSHIBAXMK5061GSYN_91A6B1ERBXX91A6B1ERB&q={searchTerms})

Eliminada Carpeta "C:\Users\alevazquez.SAS\AppData\Roaming\SupTab"

Eliminada Carpeta "C:\Users\alevazquez.SAS\AppData\Local\GENESIS_07012244"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: envio muestra

Mensaje por msc hotline sat » 02 Jul 2014, 19:34

Mañana, cuando volvamos al trabajo en SATINFO, la recibiremos y analizaremos, pero por su nombre cabe sospechar que se trata de una variante de PUP GENESIS, del que a conocemos y controlamos unas cuantas instaladas por downwares, como podran ver entrando GENESIS en el buscador de este foro.



De momento ya esta aparcado y no debe incordiar tras el siguiente reinicio.



Saludos



ms, 2-7-2014

Responder

Volver a “Foro Virus - Cuentanos tu problema”