Hola a todos.
Llevo algun tiempo con el equipo infectado por el Virut.n del que no he encontrado vacuna alguna todavia. El McAfee Enterprise 8.7, el Avast y Kaspersky actualizados, se lo han comido con patatas.
Encontre que el LiveCD del Dr.Web Antivirus era capaz de limpiarlo, pero probablemente se escondia en algun sitio que no se conseguia limpiar, y vuelta de nuevo a estar infectado.
Para los que no conozcan la familia Virut comentar que es uno de los bichos mas peligrosos que hay corriendo ahora, ya que se infecta aleatoriamente en decenas de ejecutables, aunque no hayan sido arrancados (va buscando por todas las unidades e infectando). Toma el control del NTFS.SYS para infectar solo con hacer un DIR, enganya a los antivirus, bloquea las consultas DNS de todas las webs de antivirus, bloquea el acceso a Microsoft para hacer actualizaciones, corrompe Internet Explorer y Chrome hasta dejarlos sin funcionar (Por ahora subsisto con Firefox), infecta todos los ficheros HTML forzando la carga de ejecutables en un frame oculto, se va auto-actualizando continuamente con accesos a servidores remotos, si se ve amenazado por limpiadores empieza a descargar e instalar mas Malware de diverso tipo ... toda una joya.
Bien, creo que el virus ha mutado, ya que el Dr.Web no reconoce ya los patrones. Desde Linux he enviado a VirusTotal el userinit.exe (por ejemplo) y me saca el analisis que podeis encontrar en este enlace:
Mi pregunta es facil (o no). De todos los antivirus que hay en la lista de esa pagina de VirusTotal ... conoceis alguno que realmente limpie los ejecutables y no se limite a borrarlos o pasarlos a cuarentena ?????
Gracias.
(P.D. He arrancado desde el LiveCD del Dr.Web Antivirus, y no van los acentos. Disculpas en ese sentido)