Ver la Versión Completa : Virus MSN - no lo puedo sacar


Floydian
25/02/08, 15:14:27
Hola a todos, soy técnico hace muchos años y soy nuevo en este foro.
Me toco pelear con este virus bastante bien hecho que entro por un mail con su supuesta foto adjunta.
Tengo instalados Windows XP SP2 más todas las actualizaciones bajadas incluyendo IE7, Kaspersky Internet Security 6 actualizado, Spybot S&D actualizado.
Obviamente ya pase ambos y eliminaron varios archivos al principio pero ahora cada vez que inicio Windows Kaspersky me advierte que existe un hidden object corriendo en iexplorer.exe y no tengo forma de descubrir que lo genera.
Ya realize estos pasos:
Analize con Kaspersky y con Spybot S&D varias veces en Modo normal y en Modo seguro, incluso saque el disco y lo analice en otra maquina con Kaspersky y con Nod32 2.7. Ya ninguno de estos encuentra nada.
Revice varias veces con Hihijackthis
Pase en modo seguro el MSNCleanner y encuentra siempre el archivo klog.dat en c:\windows\system32\dllcache, luego el CClaner con todos los tildes.
Reinicio y ni bien termina de arrancar el Windows vuelve el Kaspersky a emitir una alerta de un hidden objet en el proceso iexplorer.exe al cual siempre le doy Terminar y lo finaliza sin problemas. Si reinicio vuelve a aparecer.
No puedo formatear porque tiene un sistema de facturación importante.
Les agradeceria cualquier dato que me pudieran aportar sobre este problema. Saludos.

Firewall
25/02/08, 15:17:19
Si se resiste, usa File Assassin (http://www.forospyware.com/298547-post10.html) para eliminarlo

Floydian
25/02/08, 15:26:30
Ante todo gracias por tu respuesta. Si te refieris al archivo klog.dat. MSNCleanner lo elimina sin problemas!! pero al reiniciar vuelve a generarce. Debe haber algun otro que lo genera. Saludos.

Firewall
25/02/08, 16:23:21
Dr Web Cure-IT (ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe)es una sencilla herramienta que no requiere de instalación. Sirve para encontrar infecciones muchas veces no encontradas por otros antivirus.

http://www.forospyware.com/t93472.html

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog