Hola,
soy nuevo en el foro y hago uso de él para ver si podéis echarme una mano por un bicho que se me ha colado en el sistema. El bicho en cuestión es el HIJACK.SHELL.GEN. El caso es que al pasar el MAM me lo detecta y procedo a su eliminación, y así sucede (lo mismo sucede al pasarlo por el Activescan online). El problema viene cuando al reiniciar el pc el bicho vuelve a aparecer. Supongo que ello se deba a que en el registro quede algún código que le permite "revivir" tras el inicio, pero no sé cómo hacer para borrar por completo todo rastro. Os paso el report que me devuelve el MAM tras el escaneo y la "supuesta" desinfección:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Versión de la Base de Datos: v2013.06.08.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
Carlos :: CARLOS-TOSH [administrador]
08/06/2013 18:33:35
mbam-log-2013-06-08 (18-33-35).txt
Tipos de Análisis: Análisis Rápido
Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
Opciones de análisis desactivados: P2P
Objetos examinados: 239695
Tiempo transcurrido: 9 minuto(s), 18 segundo(s)
Procesos en Memoria Detectados: 0
(No se han detectado elementos maliciosos)
Módulos de Memoria Detectados: 0
(No se han detectado elementos maliciosos)
Claves del Registro Detectados: 0
(No se han detectado elementos maliciosos)
Valores del Registro Detectados: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|shell (Hijack.Shell.Gen) -> datos: C:\Users\Carlos\AppData\Roaming\dbu32.ocx,explorer .exe -> En cuarentena y eliminado con éxito.
Elementos de Datos del Registro Detectados: 0
(No se han detectado elementos maliciosos)
Carpetas Detectadas: 0
(No se han detectado elementos maliciosos)
Archivos Detectados: 0
(No se han detectado elementos maliciosos)
fin)
Espero algún atisbo de ayuda que contribuya a terminar con este tormento. Muchas gracias por adelantado,
rufino