Ver Mensaje Individual
  #10 (permalink)  
Antiguo 05/07/2008, 13:05
boris30
 
Fecha de Ingreso: junio-2008
Mensajes: 39
Antigüedad: 15 años, 10 meses
Puntos: 1
Respuesta: Virus En El Baul De Avast

HOLA SALUDOS.

FIJATE QUE PASE MALWAREBYTES ANTIMALWARE.

Y SU REPORTE ME DIJO ESTO:

Malwarebytes' Anti-Malware 1.19
Versión de la Base de Datos: 922
Windows 5.1.2600 Service Pack 3

11:06:38 a.m. 05/07/2008
mbam-log-7-5-2008 (11-06-38).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 99588
Tiempo transcurrido: 1 hour(s), 1 minute(s), 18 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 2
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 1
Carpetas Infectadas: 4
Ficheros Infectados: 7

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612} (Trojan.Agent) -> Quarantined and deleted successfully.
\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninsta ll\webmediaplayer (Adware.EGDAccess) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL \CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Carpetas Infectadas:
C:\Archivos de programa\WebMediaPlayer (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\WebMediaPlayer\resources (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\WebMediaPlayer\skins (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\WebMediaPlayer\updates (Adware.EGDAccess) -> Quarantined and deleted successfully.

Ficheros Infectados:
C:\Archivos de programa\WebMediaPlayer\dxva_sig.txt (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\WebMediaPlayer\sqlite3.dll (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\WebMediaPlayer\uninst.exe (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\WebMediaPlayer\WebMediaPlayer.exe (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\WebMediaPlayer\resources\languages_v2.xml (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\WebMediaPlayer\resources\webmedias (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\WebMediaPlayer\skins\classic.skn (Adware.EGDAccess) -> Quarantined and deleted successfully.

MANDO TODAS LAS INFECCIONES A LA CUARENTENA Y AL PASARLO DE NUEVO DICE ESTO:

Malwarebytes' Anti-Malware 1.19
Versión de la Base de Datos: 922
Windows 5.1.2600 Service Pack 3

01:52:19 a.m. 05/07/2008
mbam-log-7-5-2008 (01-52-19).txt

Tipo de examen : Examen Rápido
Objetos examinados: 1
Tiempo transcurrido: 1 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)


PARECE QUE ESTA EN CUARENTENA ..

PERO YO NO CREO QUE ESTE DESINFECTADO POR QUE SIEMPRE AL INICIAR FIREXFOX SE TARDA MUCHO Y ME ABRE LA PAGUINA WEB QUE TE DUE ANTERIORMENTE.

BOY A PROSEGUIR CON EL ARCHIVO QUE ME DICES EL COMBOFIX..

GRASIAS..