CIAO... VI PREGO AIUTATEMI!!!
NOD è IMPROVVISAMENTE SCOMPARSO E QUANDO PROVO A LANCIARLO MI DICE c:\programmi\eset\nod32.exe non è un'applicazione di win 32 valida
QUESTI SONO I RISULTATI DI ELIBAGLE
Sun Jul 27 16:27:45 2008
EliBagle v11.62 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.62
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Sun Jul 27 16:41:58 2008
EliBagle v11.62 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 2328
Nº Total de Ficheros: 42939
Nº de Ficheros Analizados: 912
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
Sun Jul 27 17:19:13 2008
EliBagle v11.62 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.62
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Sun Jul 27 17:19:19 2008
EliBagle v11.62 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Detectada Infección en el fichero:
C:\RECYCLER\S-1-5-21-1390067357-963894560-1801674531-1003\DC53.ZIP
¿Desea Eliminarlo?Detectada Infección en el fichero:
C:\RECYCLER\S-1-5-21-1390067357-963894560-1801674531-1003\DC55.ZIP
¿Desea Eliminarlo?
Nº Total de Directorios: 6992
Nº Total de Ficheros: 96962
Nº de Ficheros Analizados: 20485
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
Sun Jul 27 17:45:31 2008
EliBagle v11.62 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 235
Nº Total de Ficheros: 594
Nº de Ficheros Analizados: 6
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
Sun Jul 27 17:45:37 2008
EliBagle v11.62 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
DC53.ZIP -> BagleDC55.ZIP -> Bagle
Nº Total de Directorios: 6992
Nº Total de Ficheros: 96962
Nº de Ficheros Analizados: 20485
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
SONO ENTRATO IN MODALITà PROVVISORIA MA NON TROVO I FILES DA CANCELLARE TIPO:
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\hidrrr.exe
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\drivers\pci32.sys
C:\WINDOWS\system32\wintems.exe
c:\WINDOWS\system32\hlpuybtr.exe
C:\WINDOWS\system32\hldrrr.exe
NON NE TROVO... COME POSSO FARE?? GRAZIE!!!

Rispondi quotando