EliStartPage v39.57 (c)2018 S.G.H. / Satinfo S.L. (Actualizado el 27 de Julio del
2018) -------------------------------------------------- Sistema Operativo: Windows 7 Ultimate (6.1.0) Usuario: joche ID de Usuario: S-1-5-21-2996929546-3893874252-1414247875-1000 Cadenas V�ricas: 36479
Lista de Acciones (por Acci�n Directa):
C:\WINDOWS\System\explorer.exe.VIR --> Eliminado. C:\WINDOWS\System\svchost.exe.VIR --> Eliminado. C:\USERS\JOCHE\APPDATA\LOCAL\STSYS.EXE --> Eliminado Por favor, envienos el INFOSAT.TXT y una muestra del fichero C:\Muestras\ICSYS.ICN.EXE.Muestra EliStartPage v39.57 a "virus@satinfo.es". Gracias. C:\USERS\JOCHE\APPDATA\LOCAL\ICSYS.ICN.EXE --> Eliminado C:\USERS\JOCHE\APPDATA\ROAMING\JUQJUQU\LAQAM.JS --> Acceso Denegado (Preparada su eliminac�n en el siguiente reinicio). Por favor, envienos el INFOSAT.TXT y una muestra del fichero C:\Muestras\YHUALAGVC32.EXE.Muestra EliStartPage v39.57 a "virus@satinfo.es". Gracias. C:\USERS\JOCHE\APPDATA\ROAMING\JUQJUQU\YHUALAGVC32.EXE --> Renombrado a .VIR C:\Users\joche\AppData\Local\ICSYS.ICN --> Eliminado (Fichero Complementario). Entrada Eliminada [HKLM\...\Run] "Explorer"="c:\windows\system\explorer.exe RU" Entrada Eliminada [HKLM\...\RunOnce] "Explorer"="c:\windows\system\explorer.exe RO" Entrada Eliminada [HKLM\...\Run] "svchost"="c:\windows\system\svchost.exe RU" Entrada Eliminada [HKLM\...\RunOnce] "svchost"="c:\windows\system\svchost.exe RO" Eliminado , Installed Components "{Y479C6D0-OTRW-U5GH-S1EE-E0AC10B4E666}" Restaurado "Shell" = "C:\WINDOWS\EXPLORER.EXE, C:\WINDOWS\SYSTEM\EXPLORER.EXE" Eliminadas las Paginas de Inicio y de Busqueda del IE Eliminados Ficheros Temporales del IE Reinicie para Completar la Limpieza.
(25-8-2018 19:15:03 (GMT))
EliStartPage v39.57 (c)2018 S.G.H. / Satinfo S.L. (Actualizado el 27 de Julio del 2018) -------------------------------------------------- Sistema Operativo: Windows 7 Ultimate (6.1.0) Usuario: joche ID de Usuario: S-1-5-21-2996929546-3893874252-1414247875-1000 Cadenas V�ricas: 36479
Lista de Acciones (por Exploraci�n):
Explorando "C:\" C:\Users\joche\AppData\Roaming\juqjuqu\LAQAM.JS --> Acceso Denegado, JS.Crisas (Reiniciar para Completar la Limpieza) C:\Windows\System32\SRVANY.EXE --> Eliminado, RiskTool.BitCoinMiner.AM
N� Total de Directorios: 18442
N� Total de Ficheros: 97751 N� de Ficheros Analizados: 25702 N� de Ficheros Infectados: 2 N� de Ficheros Eliminados: 1
(25-8-2018 19:24:44 (GMT))
EliStartPage v39.57 (c)2018 S.G.H. / Satinfo S.L. (Actualizado el 27 de Julio del 2018) -------------------------------------------------- Sistema Operativo: Windows 7 Ultimate (6.1.0) Usuario: joche ID de Usuario: S-1-5-21-2996929546-3893874252-1414247875-1000 Cadenas V�ricas: 36479
Lista de Acciones (por Exploraci�n):
Explorando "C:\" C:\Users\joche\AppData\Roaming\juqjuqu\LAQAM.JS --> Acceso Denegado, JS.Crisas (Reiniciar para Completar la Limpieza)
N� Total de Directorios: 18584
N� Total de Ficheros: 98166 N� de Ficheros Analizados: 25746 N� de Ficheros Infectados: 1 N� de Ficheros Eliminados: 0
(25-8-2018 19:26:42 (GMT))
EliStartPage v39.57 (c)2018 S.G.H. / Satinfo S.L. (Actualizado el 27 de Julio del 2018) -------------------------------------------------- Sistema Operativo: Windows 7 Ultimate (6.1.0) Usuario: joche ID de Usuario: S-1-5-21-2996929546-3893874252-1414247875-1000 Cadenas V�ricas: 36479
Lista de Acciones (por Acci�n Directa):
Por favor, envienos el INFOSAT.TXT y una muestra del fichero C:\Muestras\EXPLORER.EXE.Muestra EliStartPage v39.57 a "virus@satinfo.es". Gracias. C:\WINDOWS\SYSTEM\EXPLORER.EXE --> Renombrado a .VIR Por favor, envienos el INFOSAT.TXT y una muestra del fichero C:\Muestras\SPOOLSV.EXE.Muestra EliStartPage v39.57 a "virus@satinfo.es". Gracias. C:\WINDOWS\SYSTEM\SPOOLSV.EXE --> Eliminado Por favor, envienos el INFOSAT.TXT y una muestra del fichero C:\Muestras\SVCHOST.EXE.Muestra EliStartPage v39.57 a "virus@satinfo.es". Gracias. C:\WINDOWS\SYSTEM\SVCHOST.EXE --> Renombrado a .VIR Por favor, envienos el INFOSAT.TXT y una muestra del fichero C:\Muestras\MRSYS.EXE.Muestra EliStartPage v39.57 a "virus@satinfo.es". Gracias. C:\USERS\JOCHE\APPDATA\ROAMING\MRSYS.EXE --> Eliminado Por favor, envienos el INFOSAT.TXT y una muestra del fichero C:\Muestras\STSYS.EXE.Muestra EliStartPage v39.57 a "virus@satinfo.es". Gracias. C:\USERS\JOCHE\APPDATA\LOCAL\STSYS.EXE --> Eliminado C:\USERS\JOCHE\APPDATA\ROAMING\JUQJUQU\LAQAM.JS --> Acceso Denegado (Preparada su eliminac�n en el siguiente reinicio). Eliminadas las Paginas de Inicio y de Busqueda del IE Eliminados Ficheros Temporales del IE Reinicie para Completar la Limpieza.
(1-1-2013 04:05:56 (GMT))
EliStartPage v39.57 (c)2018 S.G.H. / Satinfo S.L. (Actualizado el 27 de Julio del 2018) -------------------------------------------------- Sistema Operativo: Windows 7 Ultimate (6.1.0) Usuario: joche ID de Usuario: S-1-5-21-2996929546-3893874252-1414247875-1000 Cadenas V�ricas: 36479
Lista de Acciones (por Acci�n Directa):
C:\USERS\JOCHE\APPDATA\ROAMING\JUQJUQU\YHUALAGVC32.EXE.VIR --> Eliminado. C:\Users\joche\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Start.lnk --> Eliminado (Fichero Complementario). Eliminadas las Paginas de Inicio y de Busqueda del IE Eliminados Ficheros Temporales del IE
(1-1-2013 04:42:18 (GMT))
EliStartPage v39.57 (c)2018 S.G.H. / Satinfo S.L. (Actualizado el 27 de Julio del 2018) -------------------------------------------------- Sistema Operativo: Windows 7 Ultimate (6.1.0) Usuario: joche ID de Usuario: S-1-5-21-2996929546-3893874252-1414247875-1000 Cadenas V�ricas: 36479
Lista de Acciones (por Acci�n Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE Eliminados Ficheros Temporales del IE
(1-1-2013 04:09:15 (GMT))
EliStartPage v39.57 (c)2018 S.G.H. / Satinfo S.L. (Actualizado el 27 de Julio del 2018) -------------------------------------------------- Sistema Operativo: Windows 7 Ultimate (6.1.0) Usuario: joche ID de Usuario: S-1-5-21-2996929546-3893874252-1414247875-1000 Cadenas V�ricas: 36479
Lista de Acciones (por Acci�n Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
(1-1-2013 03:46:55 (GMT))
EliStartPage v39.57 (c)2018 S.G.H. / Satinfo S.L. (Actualizado el 27 de Julio del 2018) -------------------------------------------------- Sistema Operativo: Windows 7 Ultimate (6.1.0) Usuario: joche ID de Usuario: S-1-5-21-2996929546-3893874252-1414247875-1000 Cadenas V�ricas: 36479