Ver Mensaje Individual
  #6 (permalink)  
Antiguo 10/06/2009, 18:02
Ami
 
Fecha de Ingreso: noviembre-2004
Mensajes: 67
Antigüedad: 19 años, 5 meses
Puntos: 0
Respuesta: Infección con Troyano BackDoor.Hupigon5.ILN

De principio no noté cambios, se mantenía bastante lento, ahora que terminé con todos los scaneos y limpiezas está más ligero.

Te muestro los resultados de todo:

- Ya quité la entrada O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


- Tuve problemas con el ewido, los archivos necesarios no se quisieron bajar para instalar, la página solamente me mostraba este mensaje:

"With the help of our online scanner you can scan and clean your computer from malware without having to install additional software on your computer.

When a dialog box appears asking you if you would like to download and install the ewido anti-spyware online scanner please click "Yes" to allow the download."

Así que nada más pude pasar el Eset. Ese me mostró un archivo infectado, era un programa de audio que tenía descargado, pero no había instalado todavía, así que lo envié a la papelera y la limpié con Ccleaner, por si las dudas. Decía: Win32/Adware.Agent.NMA aplicación


- Resultados del scaneo con Malwarebytes:

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 409420
Tiempo transcurrido: 5 hour(s), 57 minute(s), 42 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 6
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 1
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CURRENT_USER\SOFTWARE\Sob Software (Trojan.Downloader) -> No action taken.
HKEY_CLASSES_ROOT\FirefoxHTML\shell\HTMLView (Trojan.Downloader) -> No action taken.
HKEY_CLASSES_ROOT\HtmlViewFile (Trojan.Downloader) -> No action taken.
HKEY_CLASSES_ROOT\mhtmlfile\shell\HTMLView (Trojan.Downloader) -> No action taken.
HKEY_CLASSES_ROOT\xmlfile\shell\HTMLView (Trojan.Downloader) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Sob Software (Trojan.Downloader) -> No action taken.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
C:\WINDOWS\system32\2052 (Malware.Trace) -> No action taken.

Ficheros Infectados:
(No se han detectado elementos maliciosos)

-------------------------------------------------------------------------------

Luego de quitar los elementos infectados:

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 6
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 1
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CURRENT_USER\SOFTWARE\Sob Software (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\FirefoxHTML\shell\HTMLView (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\HtmlViewFile (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\mhtmlfile\shell\HTMLView (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\xmlfile\shell\HTMLView (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Sob Software (Trojan.Downloader) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
C:\WINDOWS\system32\2052 (Malware.Trace) -> Quarantined and deleted successfully.

Ficheros Infectados:
(No se han detectado elementos maliciosos)