En principio, quiero aclarar que leí todo lo que encontre en el foro sobre este virus brasilero de porquería. Así y todo, no lo pude sacar, quizás por algún paso que no hice o lo hice mal.
Paso a contar qué fue lo que hice:
Ejecute el Elistara v14.50 y me anuncio "Eliminado el troyano Malware.Celular"
Luego, lo ejecute y puse eliminar automáticamente los archivos infectados. En el archivo Infosat.txt, me aparece lo siguiente:
[i]
Wed Aug 22 10:45:32 2007
EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\FOTO_CELULAR.SCR.Muestra EliStartPage v14.50
a "
C:\FOTO_CELULAR.SCR --> Eliminado
C:\FOTO_CELULAR.ZIP --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\MSNWORM.EXE.Muestra EliStartPage v14.50
a "
C:\WINDOWS\SYSTEM32\MSNWORM.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\ODDYSEE.EXE --> Eliminado MalWare.Celular
C:\WINDOWS\SYSTEM32\SSVSCHOST.SYS --> Eliminado
C:\WINDOWS\SYSTEM32\Dllcache\KLOG.DAT --> Eliminado (Fichero Complementario).
Eliminada Clave "HKLM\...\Image File Execution Options\Your Image File Name Here without a path"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Aug 22 10:47:39 2007
EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Exploración Detenida por el Usuario.
Wed Aug 22 11:37:30 2007
EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\FOTO_CELULAR.SCR.Muestra EliStartPage v14.50
a "
C:\FOTO_CELULAR.SCR --> Eliminado
C:\FOTO_CELULAR.ZIP --> Eliminado
C:\WINDOWS\SYSTEM32\ODDYSEE.EXE --> Eliminado MalWare.Celular
C:\WINDOWS\SYSTEM32\SSVSCHOST.SYS --> Eliminado
C:\WINDOWS\SYSTEM32\Dllcache\KLOG.DAT --> Eliminado (Fichero Complementario).
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Aug 22 11:40:41 2007
EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\FOTO_CELULAR.SCR.Muestra EliStartPage v14.50
a "
C:\FOTO_CELULAR.SCR --> Eliminado
C:\FOTO_CELULAR.ZIP --> Eliminado
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Aug 22 11:40:51 2007
EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\FOTO_CELULAR.SCR.Muestra EliStartPage v14.50
a "
C:\FOTO_CELULAR.SCR --> Eliminado
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Aug 22 11:41:06 2007
EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\KCL310.DLL --> Eliminado, Puper-Is
C:\Archivos de programa\Archivos comunes\Real\Update_OB\UPGRDHLP.EXE --> Eliminado, CyDoor
C:\System Volume Information\_restore{C5EC4643-6C18-4843-A74F-C9EF7F98D568}\RP222\A0044315.EXE --> Eliminado, MalWare.Celular
C:\System Volume Information\_restore{C5EC4643-6C18-4843-A74F-C9EF7F98D568}\RP223\A0044371.EXE --> Eliminado, MalWare.Celular
C:\System Volume Information\_restore{C5EC4643-6C18-4843-A74F-C9EF7F98D568}\RP223\A0044438.EXE --> Eliminado, MalWare.Celular
C:\System Volume Information\_restore{C5EC4643-6C18-4843-A74F-C9EF7F98D568}\RP224\A0046438.EXE --> Eliminado, MalWare.Celular
Luego,
Windows volvió a generarme ambos archivos, pero cuando inicio el MSN Messenger me sigue enviando el archivo Foto_celular.zip como si no hubiese hecho absolutamente nada.
Cabe aclarar que no tengo posibilidad de restaurar el sistema porque es una PC del trabajo y no tengo esos discos a mi disposición.
Envié los archivos de MUESTRA por mail.
Desde ya, muchas gracias por la respuesta.
Saludos!