Tengo Virus que no puedo quitar. Son duros.

Cerrado
23h68 Mensajes enviados 1 Fecha de inscripción lunes, 29 de marzo de 2010 Estatus Miembro Última intervención lunes, 29 de marzo de 2010 - 29 mar 2010 a las 15:58
 mellichev - 28 abr 2010 a las 14:28
Hola.
Como he mencionado en el encabezado tengo unos virus muy molestos que no puedo quitar con los antivirus mencionados anteriormente.
Cuento lo que he hecho hasta la fecha para que así tengan una visión más completa del problema.

1. He pasado varias veces el CCleaner. (No he conseguido librarme de lo que no funciona)
2. Después he utilizado el Malwarebytes y el reporte del mismo es el que sigue:

Malwarebytes' Anti-Malware 1.44
Versión de la Base de Datos: 3922
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

28/03/2010 19:18:52
informe trojanos mbam-log-2010-03-28 (19-18-33)

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 285953
Tiempo transcurrido: 1 hour(s), 56 minute(s), 4 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 5
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 1
Ficheros Infectados: 6

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\PUT2VIDQLG (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\B1RQJ7YJ0U (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\ROUA3O12PW (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\TOY5KNQ8OC (Trojan.FakeAlert) -> No action taken.

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\adobe_reader (Trojan.Agent) -> No action taken.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
C:\cleansweep.exe (Trojan.Agent) -> No action taken.

Ficheros Infectados:
C:\cleansweep.exe\config.bin (Trojan.Agent) -> No action taken.
C:\Program Files\Internet Explorer\js.mui (Trojan.Downloader) -> No action taken.
C:\Users\PROPIETARIO\AppData\Local\Temp\wmpscfgs.exe (Trojan.Agent) -> No action taken.
C:\Program Files\Internet Explorer\wmpscfgs.exe (Trojan.Agent) -> No action taken.
C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> No action taken.
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> No action taken.

3. Después he pasado un antivirus en linea (Panda ActiveScan) y su reporte ha sido el siguiente:
ANALYSIS: 2010-03-28 21:23:57
PROTECTIONS: 2
MALWARE: 2
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
McAfee VirusScan Yes Yes
avast! Antivirus Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
02715349 Generic Trojan Virus/Trojan No 0 Yes No c:\program files\myfantasymaker\myfantasymaker.exe
02715349 Generic Trojan Virus/Trojan No 0 No No c:\windows\downloaded installations\{6674fec9-7eb0-4baf-9391-06e15d0ebb3c}\myfantasymaker.msi[unk_0061][myfantasymaker.exe2]
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\program files\internet explorer\wmpscfgs .exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\program files\internet explorer\wmpscfgs.exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\program files\internet explorer\js.mui
03074964 Trj/CI.A Virus/Trojan Yes 0 Yes No c:\program files\windows live\messenger\msnmsgr .exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\program files\windows live\messenger\msnmsgr .exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\program files\windows live\messenger\msnmsgr .exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\program files\windows live\messenger\msnmsgr .exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\program files\windows live\messenger\msnmsgr .exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\program files\windows live\messenger\msnmsgr .exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\program files\windows live\messenger\msnmsgr .exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\program files\windows live\messenger\msnmsgr .exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\program files\windows live\messenger\msnmsgr .exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\program files\windows live\messenger\msnmsgr.exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\users\propietario\appdata\local\temp\wmpscfgs.exe
03074964 Trj/CI.A Virus/Trojan Yes 0 Yes No c:\program files\google\googletoolbarnotifier\googletoolbarnotifier.exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No d:\antispyware\superantispyware.exe
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description


El problema sin embargo sigue persistiendo. El virus abre de vez en cuando pestañas en el explorer de una página que yo no he visitado.
A parte de lo anteriormente citado puedo decirles que continuamente salen mensajes del avast antivirus advirtiéndome de que hay un virus.

Espero puedan ayudarme. Gracias.


1 respuesta

El MalwareBytes lo pasaste en examen completo??
Es raro que no te haya puesto en cuarentena las entradas de registro.
Prueba a pasar el antivirus kaspersky
0