Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Imposible eliminar el Hijack.Shell.Gen

Estas en el tema de Imposible eliminar el Hijack.Shell.Gen en el foro de Virus, troyanos y spyware en Foros del Web. Hola, soy nuevo en el foro y hago uso de él para ver si podéis echarme una mano por un bicho que se me ha ...
  #1 (permalink)  
Antiguo 08/06/2013, 10:49
 
Fecha de Ingreso: junio-2013
Mensajes: 2
Antigüedad: 10 años, 10 meses
Puntos: 0
Pregunta Imposible eliminar el Hijack.Shell.Gen

Hola,

soy nuevo en el foro y hago uso de él para ver si podéis echarme una mano por un bicho que se me ha colado en el sistema. El bicho en cuestión es el HIJACK.SHELL.GEN. El caso es que al pasar el MAM me lo detecta y procedo a su eliminación, y así sucede (lo mismo sucede al pasarlo por el Activescan online). El problema viene cuando al reiniciar el pc el bicho vuelve a aparecer. Supongo que ello se deba a que en el registro quede algún código que le permite "revivir" tras el inicio, pero no sé cómo hacer para borrar por completo todo rastro. Os paso el report que me devuelve el MAM tras el escaneo y la "supuesta" desinfección:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Versión de la Base de Datos: v2013.06.08.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
Carlos :: CARLOS-TOSH [administrador]

08/06/2013 18:33:35
mbam-log-2013-06-08 (18-33-35).txt

Tipos de Análisis: Análisis Rápido
Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
Opciones de análisis desactivados: P2P
Objetos examinados: 239695
Tiempo transcurrido: 9 minuto(s), 18 segundo(s)

Procesos en Memoria Detectados: 0
(No se han detectado elementos maliciosos)

Módulos de Memoria Detectados: 0
(No se han detectado elementos maliciosos)

Claves del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Valores del Registro Detectados: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|shell (Hijack.Shell.Gen) -> datos: C:\Users\Carlos\AppData\Roaming\dbu32.ocx,explorer .exe -> En cuarentena y eliminado con éxito.

Elementos de Datos del Registro Detectados: 0
(No se han detectado elementos maliciosos)

Carpetas Detectadas: 0
(No se han detectado elementos maliciosos)

Archivos Detectados: 0
(No se han detectado elementos maliciosos)

fin)

Espero algún atisbo de ayuda que contribuya a terminar con este tormento. Muchas gracias por adelantado,

rufino
  #2 (permalink)  
Antiguo 08/06/2013, 13:47
 
Fecha de Ingreso: junio-2013
Mensajes: 2
Antigüedad: 10 años, 10 meses
Puntos: 0
Respuesta: Imposible eliminar el Hijack.Shell.Gen

Me autorrespondo... ¿bastaría con entrar en el regedit y eliminiar manualmente el archivo de escritura "shell" dentro del directorio "HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"? ¿Debería quitar algo más?

Etiquetas: Ninguno
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:13.