Poweliks, un virus que reside en el Registro del sistema.

Buenas a todo el foro.
Acabo de encontrar un artículo informativo acerca de Poweliks, un virus que reside en el Registro del sistema.
De http://noticias.softonic.com/2014-11-05-poweliks-el-virus-casi-invisible-que-vive-en-el-registro-de-windows
Poweliks, el virus casi invisible que vive en el Registro.

Se ha descubierto un nuevo troyano en Windows que es muy difícil de detectar. Bautizado como Poweliks, el archivo malicioso se esconde en una subkey del registro de Windows, algo poco habitual en el malware.

El método de contagio es más tradicional, utilizando brechas de seguridad de Flash o Java. Pero una vez dentro, es muy difícil de detectar. Su objetivo principal es lo que se conoce como “invisible clicks”, forzándonos a hacer clic en publicidades para beneficio de los hackers, que cobran los ingresos de la publicidad que consumimos de manera involuntaria.

Lo mejor para evitar el contagio es mantener Flash y Java actualizados al máximo y aplicar el sentido común cuando navegamos por la red. La brecha de seguridad afecta a todas las versiones de Windows hasta Windows 7. Tanto Windows 8 como Windows 8.1 están a salvo.

Como recomendación mía: Tener todos los programas bien actualizados.

Gracias Eneko.

Un poco amarillista el articulo. Poweliks es viejo. Reportado en VT en Abril y ya todos los AV y AM lo detectan:

https://www.virustotal.com/es/file/4727b7ea70d0fc00f96a28de7fa3d97fa9d0b253bd63ae54fbbf0bd0c8b766bb/analysis/

Tambien tenemos que al ser ya traducido y empieza a ser reportado en sitios en español ya pasaron varios meses >:(

Aunque su eliminacion por medios tradicionales es un poco incomodo porque tienes que usar ComboFix y HitmanPro, dos programas que en manos inexpertas pueden ser fatales, cualquier especialista con el uso de FRST puede identificarlo y eliminarlo rapidamente del sistema. Cualquier otro programa que el especialista te pide ejecutar es para estar seguro que Poweliks no dio acceso a otros malwares que a veces da. Aqui tienes una eliminacion regular de Poweliks y como ves no hay que reemplazar todo el registro del sistema.

http://www.geekstogo.com/forum/topic/344653-trojanpoweliks/

Asi que si te encuentras infectado por el, lo mejor es buscar ayuda experta en cualquiera de los foros de eliminacion de malware.