¿Está infectado giWebUpdater.exe?

Resuelto
Paul357 -  
 Usuario anónimo -
Hola,

Ayer, al explorar la carpeta Archivos de Programa del Disco C de mi ordenador, encontré un archivo llamado "giWebUpdater.exe" que se ubica en la ruta C:\Program Files\Guillemot\tools\

Después de investigar un poco en internet, aparentemente dicho archivo está infectado.

Al no haber encontrado una solución para eliminarlo correctamente de mi ordenador (Avast no lo detecta y Antimalwarebytes tampoco), recurro a sus conocimientos para que me indiquen el camino a seguir.

Les agradezco por haber prestado atención a mi mensaje y también les agradezco por sus futuras respuestas.

7 respuestas

Usuario anónimo
 
Hola,

Envía este archivo a https://www.virustotal.com/gui/

-> http://www.security-helpzone.com/showthread.php?tid=121
--
♪♪ Saachaa ♫
Contribuyente CCM
1
Paul357
 
Gracias por su respuesta, acabo de hacer el escaneo y según la base de datos el archivo no está infectado.

El "informe":
Nombre del archivo: giWebUpdater.exe
Ratio de detección: 0 / 40
Fecha de análisis: 2012-05-04 13:10:29 UTC (hace 0 minutos)
0
Paul357
 
Sin embargo, como el archivo me parece desconocido, ¿puedo eliminar la carpeta llamada "Guillemot"?
0
Usuario anónimo
 
Aparentemente nada malo.

¿Puedes renombrar este archivo giWebUpdater.exe a bk_giWebUpdater.exe?
--
♪♪ Saachaa ♫
Contribuyente CCM
1
Paul357
 
Sí, puedo renombrar este archivo a bk_giWebUpdater.exe.
0
Usuario anónimo
 
Okay super !

¿Puedes ir al panel de control a ver si el programa está instalado?

Si no lo está, ¿puedes eliminar esta carpeta Guillemot?
--
♪♪ Saachaa ♫
Contribuidor CCM
1
Paul357
 
Está bien, el programa no está instalado, así que podré eliminarlo.

¡Les agradezco por su ayuda!
0
Usuario anónimo
 
¡De nada!

Una pequeña cosa antes de irme, podría servirte en el futuro:

http://www.security-helpzone.com/showthread.php?tid=354
--
♪♪ Saachaa ♫
Contribuyente CCM
1
Paul357
 
Gracias por su tutorial que está bien explicado.
Por mi parte, solo queda actualizar Java, ya que ya había aplicado las otras técnicas en mi ordenador. :)
0
Usuario anónimo
 
Justamente, vamos a verificar que no se utiliza renombrándolo.
--
♪♪ Saachaa ♫
Contribuyente CCM
0
Usuario anónimo
 
Una vez renombrado, reinicias el PC y me dices si todo está normal.
--
♪♪ Saachaa ♫
Contribuidor CCM
0
Paul357
 
Acabo de reiniciar mi ordenador y parece que todo funciona correctamente.
0
Usuario anónimo
 
Muy bien ;-), ¡no dudes en explorar el sitio!
--
♪♪ Saachaa ♫
Contribuidor CCM
0
Paul357
 
¡No dejaré de hacerlo!
¡De nuevo, gracias por su ayuda y sus consejos prácticos!
¡Y que siga bien! ;)
0
Usuario anónimo
 
¡Buena continuación también! Y que no nos volvamos a ver, ¿eh! ????
0
Paul357
 
también espero que no nos volvamos a ver. :)
0
Usuario anónimo
 
;-)
0