Página 1 de 1

Infeccion de registro: MALWAREBYTES

Publicado: Dom Abr 03, 2011 1:46 am
por paulofutre
En un analìsis rutinario me encuentro con dos infecciones de registro:

SISTEMA: Windows XP Prof SP3 original y actualizado.
ANTIVIRUS: MICROSOFT SECURITY ESSENTIALS actualizado.

Imagen


El log del programa:
Malwarebytes' Anti-Malware 1.46
http://www.malwarebytes.org

Versión de la Base de Datos: 6253

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

03/04/2011 7:26:35
mbam-log-2011-04-03 (07-26-35).txt

Tipos de Análisis: Análisis Rápido
Objetos examinados: 152919
Tiempo transcurrido: 6 minuto(s), 18 segundo(s)

Procesos en Memoria Infectados: 0
Módulos de Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 2
Carpetas Infectadas: 0
Archivos Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos de Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (PUM.Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Archivos Infectados:
(No se han detectado elementos maliciosos)


Por si sirve.
Saludos.

Re: Infeccion de registro: MALWAREBYTES

Publicado: Dom Abr 03, 2011 7:28 am
por NachoDG
Fijate si no tenes algún programa que cambie eso, porque en estos threads: http://letheonline.net/foro/viewtopic.php?f=24&t=4163 http://letheonline.net/foro/viewtopic.php?f=24&t=4059 tenias una parecida que no son infecciones si no hay un virus que te las haya modificado.
En este la primer entrada al registro "infectada" es para que no te alerte que el sistema esta desactualizado y la segunda saca "Ayuda y Soporte Técnico" del menú inicio, las cuales puede haber modificado el TuneUp o programas similares

Re: Infeccion de registro: MALWAREBYTES

Publicado: Lun Abr 04, 2011 2:28 am
por paulofutre
Muchas gracias NachoDG :plano1 :plano1
No habìa caido.
Y si en efecto he hecho algunas modificaciones como comentas, tanto manuales como con el TuneUP.

Muchas gracias y saludos.