Infecciòn resuelta con Malwarebytes

Aprende y comparte como combatir objetos maliciosos en computacion.
Responder
Avatar de Usuario
paulofutre
Mensajes: 3708
Registrado: Mar Sep 11, 2007 4:18 am
Ubicación: MADRID

Infecciòn resuelta con Malwarebytes

Mensaje por paulofutre »

Pc con Windows XP proffesional SP3
No funcionaba el programa JDOWNLOADER. No se cargaba ni siquiera.

Infecciòn resuelta el pasado 22-1-2011.
Imagen del resultado de un "anàlisis ràpido" con Malwarebytes:
Imagen

Uploaded with ImageShack.us

Y el log de los errores detectados por el programa:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Versión de la Base de Datos: 5571

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

22/01/2011 16:54:10
mbam-log-2011-01-22 (16-54-10).txt

Tipos de Análisis: Análisis Rápido
Objetos examinados: 132295
Tiempo transcurrido: 1 minuto(s), 34 segundo(s)

Procesos en Memoria Infectados: 0
Módulos de Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 3
Carpetas Infectadas: 0
Archivos Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos de Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\StartMenuLogoff (PUM.Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Archivos Infectados:
(No se han detectado elementos maliciosos)


Saludos
Saludos y ♪Forzatleti♫
Avatar de Usuario
Menfis
Mensajes: 2894
Registrado: Sab May 17, 2008 5:14 pm

Re: Infecciòn resuelta con Malwarebytes

Mensaje por Menfis »

Gracias por la info.
Este tema me parece interesante y pregunto que antivirus se estaba usando, la versión y si estaba actualizado, me parece importante tener una estadística, puede comentar amigo paulofutre.
No hay que empezar siempre por la noción primera de las cosas que se estudian,
sino por aquello que puede facilitar el aprendizaje.
Avatar de Usuario
paulofutre
Mensajes: 3708
Registrado: Mar Sep 11, 2007 4:18 am
Ubicación: MADRID

Re: Infecciòn resuelta con Malwarebytes

Mensaje por paulofutre »

Este tema me parece interesante y pregunto que antivirus se estaba usando, la versión
Pues si amigo Menfis. Disculpad la falta de informaciòn. Puse el Post con premura de tiempo y se me pasò detallarlo màs:
Sistema: WINDOWS XP PROF. SP3 actualizado - Procedente de CD XP original tratado con nLite por mi.
Antivirus: AVG Anti-Virus Free 2011 10.0.0.1170 - La versiòn gratuita descargada desde SOFTONIC, y actualizado al dìa del anàlisis:
http://avg.softonic.com/

Otro detalle: Realicè una limpieza de sistema y escaneo de virus con el AVG y Malwarebytes 2 semanas atràs, sin detectar nada anòmalo en su dia. Por lo que concluyo que la infecciòn debe ser reciente.

Saludos.
Saludos y ♪Forzatleti♫
Avatar de Usuario
NachoDG
Mensajes: 418
Registrado: Jue Feb 12, 2009 9:00 pm
Ubicación: 127.0.0.1

Re: Infecciòn resuelta con Malwarebytes

Mensaje por NachoDG »

Eso no parece ser una infección, lo único que hacen esas entradas al registro es sacar del menú inicio la ayuda, mis documentos y poner cerrar sesión en dicho menú. Para mi que dichas modificaciones las puede haber causado cualquier otro programa, como TuneUp, o algún programa de tweaks.
A todo esto, ¿funciona devuelta el programa que querías usar?
"Dado un número suficientemente elevado de ojos, todos los errores se convierten en obvios..."
"Microsoft gives you 'Windows', Linux a 'home'."
"In a world without fences and walls, who needs Gates and Windows? "
damni7
Mensajes: 209
Registrado: Lun Nov 10, 2008 11:38 am

Re: Infecciòn resuelta con Malwarebytes

Mensaje por damni7 »

Ninguna de ellas lo es, lo que pasa es que el malwarebytes detecta como infeccion practicamente cualquier modificacion a las principales ramas del sistema operativo en el registro.
Si eres de los que aplican tweaks al registro, puedes probar y scanner con el malwarebytes justo despues de instalar windows (windows limpio) y comprobaras que detecta infecciones en el registro pero sin ejecutables.
Avatar de Usuario
paulofutre
Mensajes: 3708
Registrado: Mar Sep 11, 2007 4:18 am
Ubicación: MADRID

Re: Infecciòn resuelta con Malwarebytes

Mensaje por paulofutre »

A todo esto, ¿funciona devuelta el programa que querías usar?
No. Disculpad, no lo citè puesto que el tema es màs largo y no tomè notas ni imàgenes de ello, ya digo anduve con premura de tiempo :plano3
Me explico:
Me comprè un nuevo disco duro Seagate SATA 500 Gb y lo instalè.
Particionè. Instalè el sistema WINDOWS XP PROF SP3 desde una imagen .tib hecha con ACRONIS TRUE IMAGE, procedente del sistema del disco duro anterior.
Estuve actualizando y probando programas. Todo funcionaba bien el primer dia.
Al dia siguiente veo que no funcionaba bien el Jdownloader.
Sospechè de infecciòn y por ello utilicè el Malwarebytes.
Pero seguìa sin funcionar.
SOLUCIÒN:
Desinstalè el Jdownloader y el JAVA con el programa REVO UNINSTALLER.
Luego limpieza de sistema y registro:
http://www.letheonline.net/foro/viewtop ... f=9&t=2445

Instalè de nuevo el programa JAVA y el programa JDOWNLOADER, descargados desde sus pàginas oficiales:
http://www.java.com/es/download/
http://jdownloader.org/download

Y listo. Funciona bien y lo lleva haciendo varios dìas sin problemas.

Espero sirva a alguien.
Un saludo amigos.
Saludos y ♪Forzatleti♫
Avatar de Usuario
Menfis
Mensajes: 2894
Registrado: Sab May 17, 2008 5:14 pm

Re: Infecciòn resuelta con Malwarebytes

Mensaje por Menfis »

Sería interesante que nos comentes algunas preguntillas:
- Que te hizo sospechar que el Jdownloader no funcionaba bien?
- El Java lo descargaste de la pag. oficial?
- Le has vuelto a escanear con Malwarebytes?

Disculpa la curiosidad amigo paulofutre. :yahD
No hay que empezar siempre por la noción primera de las cosas que se estudian,
sino por aquello que puede facilitar el aprendizaje.
Avatar de Usuario
paulofutre
Mensajes: 3708
Registrado: Mar Sep 11, 2007 4:18 am
Ubicación: MADRID

Re: Infecciòn resuelta con Malwarebytes

Mensaje por paulofutre »

- Que te hizo sospechar que el Jdownloader no funcionaba bien?
No se abrìa el programa de ninguna manera: Pinchando en el acceso directo de escritorio, botòn derecho "abrir", ni siquiera yendo al archivo .exe de C/Archivos de Programa/Jdownloader.
- El Java lo descargaste de la pag. oficial?
Si señor.
- Le has vuelto a escanear con Malwarebytes?
Si. Una vez desinstalados los dos progrmas, limpieza de sistema y registro, reinstalado todo, le volvì a hacer un escaneo en "modo seguro" sin detectar anomalìas.

Despuès de todo esto no se que pensar. Pero como digo el sistema procedìa de imagèn ACRONIS TRUE IMAGE .tib del disco duro anterior, pero aùn asì funciono bien todo un dia, los problemas me los dio al dia siguiente :yahoommm
Y hasta ayer mismo todo esta bien.
Disculpa la curiosidad amigo paulofutre.
Como decìa un antiguo jefe mio: "no señor, no le disculpo" :yahlol :yahD

Gracias y saludos.
Saludos y ♪Forzatleti♫
Responder

Volver a “Infecciones y Soluciones - Virus, Trojanos, Spyware, Rogue, Malware, etc.”